电脑知识|欧美黑人一区二区三区|软件|欧美黑人一级爽快片淫片高清|系统|欧美黑人狂野猛交老妇|数据库|服务器|编程开发|网络运营|知识问答|技术教程文章 - 好吧啦网

您的位置:首頁技術文章
文章詳情頁

centos7之如何進行ip和端口限制

瀏覽:6日期:2023-10-01 20:59:26
目錄centos7進行ip和端口限制1、限制指定IP訪問本機2、設置22端口訪問限制不同版本的Centos限制特定IP訪問特定端口的命令首先是查看Centos版本CentOS6CentOS7,8總結centos7進行ip和端口限制1、限制指定IP訪問本機

編輯hosts.allow和hosts.deny兩個文件,保存即生效。

1.1、編輯etc/hosts.allow文件,在末尾添加可訪問的ip(多個時用逗號隔開)

編輯 vim etc/hosts.allow只允許192.22.202.1訪問 sshd:192.22.202.1:allow允許192.22.202.1和110.101.0全網段都可訪問 sshd:110.101.0.,192.22.202.1:allow保存 :wq

1.2、設置拒絕全部連接(不會拒絕etc/hosts.allow中的ip)

編輯 vim /etc/hosts.deny拒絕全部連接 sshd:ALL保存 :wq2、設置22端口訪問限制

在sshd_config文件設置指定賬號身份遠程訪問,設置完畢要重啟sshd。

編輯 vim /etc/ssh/sshd_config任何IP只能用root身份登錄 AllowUsers rootIP為192.168.1.9只能用admin身份登錄 AllowUsers admin@192.168.1.9IP為192.168.1.9只能用admin和root身份登錄 AllowUsers admin root@192.168.1.9IP為192.168.1全網段只能用admin身份登錄 AllowUsers admin@192.168.1.0/24IP為192.168.1.9和192.168.1.18只能用admin身份登錄 AllowUsers admin@192.168.1.9 admin@192.168.1.18IP為192.168.1.9可以用任何身份登錄 AllowUsers *@192.168.1.9保存 :wq重啟sshd systemctl restart sshd 或 service sshd restart不同版本的Centos限制特定IP訪問特定端口的命令

用于記錄Centos6,7,8三個版本限制特定IP才允許訪問ssh服務22端口的配置過程。

首先是查看Centos版本cat /etc/redhat-release

后續命令根據以上命令的版本確定用哪個。

CentOS6

以下命令注意不要直接逐行復制運行,因為第一行命令就是限制所有IP對22端口的訪問,必須寫到腳本里面批量執行。

centos6的話使用iptables限制特定IP,新建一個.sh文件如ip.sh,輸入以下內容

iptables -I INPUT -p tcp --dport 22 -j DROPiptables -I INPUT -s 192.168.0.22 -p tcp --dport 22 -j ACCEPTiptables -I INPUT -s 192.168.0.23 -p tcp --dport 22 -j ACCEPTservice iptables save?

然后chmod +x ip.sh 給文件執行權限,隨后運行該腳本文件./ip.sh就可以了。

以上命令第一行是限制所有的IP對目標機器的22端口進行訪問,第二行和第三行是允許192.168.0.22和23可以訪問該機器的22端口。

如果不放心,可以service iptables restart重啟一下iptables服務。

CentOS7,8yum update dbus firewalld?systemctl restart dbussystemctl restart firewalldsudo firewall-cmd ?--permanent --add-source=192.168.0.22sudo firewall-cmd ?--permanent --add-source=192.168.0.23#sudo firewall-cmd ?--permanent --add-port=80/tcp ?#可選的開放特定端口的服務sudo firewall-cmd --permanent --remove-service=ssh #關閉對所有人開放的22端口服務systemctl restart firewalld ? ?總結

以上為個人經驗,希望能給大家一個參考,也希望大家多多支持好吧啦網。

標簽: Linux
主站蜘蛛池模板: 影视模板素材_原创专业影视实拍视频素材-8k像素素材网 | 清水混凝土修复_混凝土色差修复剂_混凝土色差调整剂_清水混凝土色差修复_河南天工 | 在线浊度仪_悬浮物污泥浓度计_超声波泥位计_污泥界面仪_泥水界面仪-无锡蓝拓仪表科技有限公司 | 集菌仪_智能集菌仪_全封闭集菌仪_无菌检查集菌仪厂家-那艾 | 礼仪庆典公司,礼仪策划公司,庆典公司,演出公司,演艺公司,年会酒会,生日寿宴,动工仪式,开工仪式,奠基典礼,商务会议,竣工落成,乔迁揭牌,签约启动-东莞市开门红文化传媒有限公司 | 耐力板-PC阳光板-PC板-PC耐力板 - 嘉兴赢创实业有限公司 | 【铜排折弯机,钢丝折弯成型机,汽车发泡钢丝折弯机,线材折弯机厂家,线材成型机,铁线折弯机】贝朗折弯机厂家_东莞市贝朗自动化设备有限公司 | 铁素体测量仪/检测仪/铁素体含量测试仪-苏州圣光仪器有限公司 | 山东led显示屏,山东led全彩显示屏,山东LED小间距屏,临沂全彩电子屏-山东亚泰视讯传媒有限公司 | 厦门ISO认证|厦门ISO9001认证|厦门ISO14001认证|厦门ISO45001认证-艾索咨询专注ISO认证行业 | 单柱拉力机-橡胶冲片机-哑铃裁刀-江都轩宇试验机械厂 | 玻璃钢板-玻璃钢防腐瓦-玻璃钢材料-广东壹诺 | 房在线-免费房产管理系统软件-二手房中介房屋房源管理系统软件 | 高柔性拖链电缆-聚氨酯卷筒电缆-柔性屏蔽电缆厂家-玖泰电缆 | 硫化罐-胶管硫化罐-山东鑫泰鑫智能装备有限公司 | 红立方品牌应急包/急救包加盟,小成本好项目代理_应急/消防/户外用品加盟_应急好项目加盟_新奇特项目招商 - 中红方宁(北京) 供应链有限公司 | 聚合氯化铝价格_聚合氯化铝厂家_pac絮凝剂-唐达净水官网 | 美能达分光测色仪_爱色丽分光测色仪-苏州方特电子科技有限公司 | 置顶式搅拌器-优莱博化学防爆冰箱-磁驱搅拌器-天津市布鲁克科技有限公司 | 袋式过滤器,自清洗过滤器,保安过滤器,篮式过滤器,气体过滤器,全自动过滤器,反冲洗过滤器,管道过滤器,无锡驰业环保科技有限公司 | 欧必特空气能-商用空气能热水工程,空气能热水器,超低温空气源热泵生产厂家-湖南欧必特空气能公司 | 冷水机-工业冷水机-冷水机组-欧科隆品牌保障 | 商用绞肉机-熟肉切片机-冻肉切丁机-猪肉开条机 - 广州市正盈机械设备有限公司 | 深圳善跑体育产业集团有限公司_塑胶跑道_人造草坪_运动木地板 | 粒米特测控技术(上海)有限公司-测功机_减速机测试台_电机测试台 | 高精度-恒温冷水机-螺杆式冰水机-蒸发冷冷水机-北京蓝海神骏科技有限公司 | 真空吸污车_高压清洗车厂家-程力专用汽车股份有限公司官网 | 北京签证代办_签证办理_商务签证_旅游签证_寰球签证网 | 锥形螺带干燥机(新型耙式干燥机)百科-常州丰能干燥工程 | 水压力传感器_数字压力传感器|佛山一众传感仪器有限公司|首页 | 北京三友信电子科技有限公司-ETC高速自动栏杆机|ETC机柜|激光车辆轮廓测量仪|嵌入式车道控制器 | 贵州水玻璃_-贵阳花溪闽兴水玻璃厂 | 烟气换热器_GGH烟气换热器_空气预热器_高温气气换热器-青岛康景辉 | 能耗监测系统-节能监测系统-能源管理系统-三水智能化 | 专业的新乡振动筛厂家-振动筛品质保障-环保振动筛价格—新乡市德科筛分机械有限公司 | 电子元器件呆滞料_元器件临期库存清仓尾料_尾料优选现货采购处理交易商城 | 深圳高新投三江工业消防解决方案提供厂家_服务商_园区智慧消防_储能消防解决方案服务商_高新投三江 | 鲁尔圆锥接头多功能测试仪-留置针测试仪-上海威夏环保科技有限公司 | 锤式粉碎机,医药粉碎机,锥式粉碎机-无锡市迪麦森机械制造有限公司 | 在线钠离子分析仪-硅酸根离子浓度测定仪-油液水分测定仪价格-北京时代新维测控设备有限公司 | 小程序开发公司-小程序制作-微信小程序开发-小程序定制-咏熠软件 |