服务公告
提高服务器的安全设置仅限指定IP访问服务器SSH
发布时间:2025-04-03 17:01
有些时候我们是否有考虑到SSH被其他人登录导致服务器的安全问题。这里我们有一个策略就是仅限某个IP可以访问SSH,这里我们可以用iptable防火墙来限制。
我们先确定服务器中是否有安装iptables,如果没有安装则去安装。
Debian/Ubuntu
CentOS
创建一个SSH请求:
将新的链默认策略设置为DROP,以默认阻止所有SSH连接
允许特定IP
将特定IP替换为允许访问SSH的IP地址。例如,要允许IP地址为192.168.1.100的用户访问,命令应该是:
将其他输入链流量转发到SSH_BRUTE_FORCE链:
保存iptables。
Debian或者Ubuntu
CentOS
重启生效
Debian
CentOS