如何设置ssh安全只允许用户从指定的IP登陆?
一般公司都是使用固定IP的办公网络,为了服务器更加具有安全性,我们可以设置ssh安全只允许用户从固定的IP进行登陆,其它的IP都不允许。下面看小编如何设置ssh.
操作方法
- 01
假设 我们公司的固定IP是 183.21.89.249
- 02
连接上我们自己进行管理的服务器
- 03
然后编辑ssh的配置文件默认 /etc/ssh/sshd_config
- 04
在文件最后面另起一行添加 AllowUsers root@183.21.89.249
- 05
然后保存并退出,再重启一下ssh服务
- 06
重启之后配置就会生效,但我们不要关闭当前的连接窗口。我们另外启动一个窗口进行连接测试是否正常允许指定的IP登陆了,使用其他的IP进行测试下或者请朋友帮忙ssh看下。使用其它IP是登陆不了的,即使输入正确的密码。
- 07
这样子设置就使用ssh更加安全可靠了,如果公司或者自己家里不是固定IP的,我们可以使用动态域名花生壳之类的进行设置 改为 AllowUsers root@你的花生壳域名
赞 (0)