線上書籍

Home

Proxmox 虛擬主機架設-從無到有(ZFS)

  1. 先關閉所有 ssh 連線,同時也拒絕全部的連線
    # pico /etc/hosts.deny
    ALL:ALL
    # 拒絕所有 ssh 連線
    # sshd:all
     
  2. 開放允許的網段或IP  (依貴校內部虛擬網段增加開放範圍)
    # pico /etc/hosts.allow
    #允許一個 class c 網段連線 允許172.20.1.1-172.20.1.254 這個網段的ip以ssh 連線進來
    sshd:172.20.1.
    sshd:172.20.2.
    sshd:192.168.1.
    sshd:192.168.2.
    sshd:192.168.3.
    sshd:192.168.4.
    sshd:192.168.5.
    # 只允許單一ip連線
    sshd:10.10.25.26
    # mysql opid 主機
    sshd:163.23.200.2