酷!學園
2010-09-03 13:15
歡迎光臨,
訪客
. 請先
登入
或
註冊一個帳號
.
您忘了
啟用您的帳號嗎?
一小時
一天
一週
一個月
永遠
請輸入帳號, 密碼以及預計登入時間
新聞
:
強烈建議,新手請先閱讀:
致提問者的一些建議
,
再致提問者
首頁
|
Study-Area
|
鳥園
|
鳥哥的Linux私房菜
說明
搜尋
日曆
登入
註冊
酷!學園
>
技術討論區
>
Linux 討論版
> 主題:
SSH 指定 IP Login
頁: [
1
]
« 上篇主題
下篇主題 »
列印
作者
主題: SSH 指定 IP Login (閱讀 5113 次)
0 會員 以及 1 訪客 正在閱讀本篇主題.
...
酷學園旁聽生
俺是博士!
文章: 5607
SSH 指定 IP Login
«
於:
2001-08-18 14:54 »
SSH 指定 IP Login
有咩方法可令 SSH 只比我指定的 IP 登入 ?
thanks
已記錄
...
酷學園旁聽生
俺是博士!
文章: 5607
SSH 指定 IP Login
«
回覆文章 #1 於:
2001-08-18 15:00 »
您好!
在/etc/ssh/sshd_config有段文字:
### **************** ###
Port 22
Protocol 2,1
ListenAddress 0.0.0.0
#ListenAddress ::
### ***************** ###
也就是說,修改了ListenAddress的部分就可以達成限制的作用啦!
此致
已記錄
...
酷學園旁聽生
俺是博士!
文章: 5607
SSH 指定 IP Login
«
回覆文章 #2 於:
2001-08-18 15:40 »
先謝謝閣下的回覆,
我已可以令 SSH 只比我指定的 IP 登入 .
但如我我想限制給數個 不同的IP 呢 ?
我已試過 :
Port 22
Protocol 2,1
ListenAddress 0.0.0.1
ListenAddress 0.0.0.2
ListenAddress 0.0.0.3
#ListenAddress ::
是不能 start 的....
請指教 !
已記錄
...
酷學園旁聽生
俺是博士!
文章: 5607
SSH 指定 IP Login
«
回覆文章 #3 於:
2001-08-18 19:41 »
您好!
試試看修改/etc/hosts.allow和hosts.deny兩個檔案看看能否完成這個任務吧....
已記錄
...
酷學園旁聽生
俺是博士!
文章: 5607
SSH 指定 IP Login
«
回覆文章 #4 於:
2001-08-22 03:19 »
sshd configure file 中的 ListenAddress 是定義所要監聽的 IP,
預設是 0.0.0.0,也就是 interface 上面所有 IP 都監聽,比方您
今天 eth0, eth1 IP 分別為 168.95.1.1, 192.168.123.1 那麼用
ssh client 到這兩個 IP 都可以。
如果 ListenAddress 指定了要聽的 IP,比方 168.95.1.1 那麼 ssh
將會無法 client 到 192.168.123.1。
這個 ListenAddress 與限制哪些 IP 來源才可以連線並沒有關係。
如果要限制某 IP 才可以使用 ssh 連線進來,可以配合 tcp wrapper
來使用,比方在 /etc/hosts.allow 限制:
sshd:140.128.1.123
在 /etc/hosts.deny 限制:
sshd:all
這樣一來,只有 140.128.1.123 這個 IP 才可以用 ssh 連上來了。
另外直得一提的是,剛好昨天回了一篇,有關於 sshd 可否限制
某個使用者才能登入到系統,請參考下面內容:
作者 leoliou (Just do it!) 看板 Linux
標題 Re: 如何限制linux使用者使用 SSH Client登入
時間 Tue Aug 21 23:34:53 2001
───────────────────────────────────
※ 引述《amy547 (狂叟)》之銘言:
> 請問如何限制linux使用者使用 SSH Client登入,
> 之前用來擋telnet登入的方法好像失效了
編輯 /etc/pam.d/sshd 檔案,加入這一行內容:
auth required /lib/security/pam_listfile.so item=user
sense=deny file=/etc/sshd.deny onerr=succeed
由於版面關係,以上兩行實際上為同一行,請自行做調整。
接下來,自行建立 /etc/sshd.deny 檔案,內容為欲拒絕之 User 即可。
比方:
/etc/sshd.deny 檔案內容:
root
leo
這樣一來,root 與 leo 這兩位使用者,就無法使用 ssh 登入系統了。
已記錄
頁: [
1
]
列印
酷!學園
>
技術討論區
>
Linux 討論版
> 主題:
SSH 指定 IP Login
« 上篇主題
下篇主題 »
前往:
請選擇目的地:
-----------------------------
站務相關
-----------------------------
=> Study-Area 公開討論版
=> 本站政策
-----------------------------
活動相關
-----------------------------
=> 活動/聚會區
-----------------------------
精華區
-----------------------------
=> 酷!學園 精華區
=> 拾人牙慧
-----------------------------
技術討論區
-----------------------------
=> Computer 討論版
=> Network 討論版
=> Linux 討論版
=> BSD 討論版
=> Windows 討論版
=> 網頁技術
=> 程式討論版
===> .NET程式設計討論區
===> C/C++程式設計討論區
===> Java程式設計討論區
===> PHP程式設計討論區
===> Python程式設計討論區
=> database 討論版
=> 系統安全討論版
=> LDAP 討論區
=> Embedded 討論版
=> Virtualization 虛擬化技術
-----------------------------
其他討論區
-----------------------------
=> 雜七雜八
===> 單車運動版
=> 美食行動區
=> 工作機會
=> MIS 討論區
=> 好康報報
=> 課後溫習+認證考試
=> 肉腳版
-----------------------------
友站互動區
-----------------------------
=> 鳥哥臨時公佈欄
=> 摩托學園臨時公佈欄
=> KaLUG 討論版
載入...