5-3-1-1
ssh 設定連線範圍
- 先關閉所有 ssh 連線,同時也拒絕全部的連線
# pico /etc/hosts.deny
ALL:ALL
# 拒絕所有 ssh 連線
# sshd:all
- 開放允許的網段或IP (依貴校內部虛擬網段增加開放範圍)
# pico /etc/hosts.allow
#允許一個 class c 網段連線 允許172.20.1.1-172.20.1.254 這個網段的ip以ssh 連線進來
sshd:172.20.1.
sshd:172.20.2.
sshd:192.168.1.
sshd:192.168.2.
sshd:192.168.3.
sshd:192.168.4.
sshd:192.168.5.
# 只允許單一ip連線
sshd:10.10.25.26
# mysql opid 主機
sshd:163.23.200.2