如何在/etc/hosts.allow中添加多个IP以限制SSH访问
如何在/etc/hosts.allow中添加多个IP以限制SSH访问
没问题,我来帮你搞定这个问题!针对你的需求,在/etc/hosts.allow中添加多个IP地址时,逗号或者空格分隔都是可以的,甚至你也可以每个IP单独占一行,这几种方式tcp_wrappers(也就是hosts.allow/deny背后的机制)都能识别。
具体修改方式示例
你可以把/etc/hosts.allow修改成以下任意一种格式:
方式1:逗号分隔
sshd: 160.49.198.97, 160.49.198.185, 160.49.198.199
方式2:空格分隔
sshd: 160.49.198.97 160.49.198.185 160.49.198.199
方式3:每行一个IP
sshd: 160.49.198.97 sshd: 160.49.198.185 sshd: 160.49.198.199
额外提示
- 修改完成后不需要重启sshd服务,tcp_wrappers会实时读取配置变更
- 你可以用
nc 目标IP 22或者直接尝试从新增的IP地址发起SSH连接,验证是否能正常访问;同时用其他未允许的IP测试,确认是否被拒绝访问
备注:内容来源于stack exchange,提问作者Karma Yogi
相关产品推荐
相关产品推荐

