仓酷云

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 1280|回复: 9
打印 上一主题 下一主题

[CentOS(社区)] 来一发CentOS下sshd 限定上岸设置

[复制链接]
老尸 该用户已被删除
跳转到指定楼层
楼主
发表于 2015-1-14 20:31:32 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
欢迎大家来到仓酷云论坛!1.在/etc/hosts.allow写:
  1. 在/etc/hosts.allow写:sshd:1.2.3.4在/etc/hosts.deny写:sshd:ALL
复制代码

2.用iptables也行:
  1. iptables-IINPUT-ptcp--dport22-jDROPiptables-IINPUT-ptcp--dport22-s1.2.3.4-jACCEPT
复制代码

3.克制某个用户经由过程ssh登录

  1. 在/etc/ssh/sshd_conf增加AllowUsers用户名大概AllowGroups组名大概DenyUsers用户名
复制代码

4.设定登录黑名单
  1. vi/etc/pam.d/sshd增添authrequired/lib/security/pam_listfile.soitem=usersense=denyfile=/etc/sshd_user_deny_listonerr=succeed一切/etc/sshd_user_deny_list内里的用户被回绝ssh登录
复制代码
欢迎大家来到仓酷云论坛!
小女巫 该用户已被删除
沙发
发表于 2015-1-16 19:28:38 | 只看该作者

来一发CentOS下sshd 限定上岸设置

linux鸟哥的私房菜,第三版,基础篇,网上有pdf下的,看它的目录和每章的介绍就行了,这个绝对原创!
山那边是海 该用户已被删除
板凳
发表于 2015-1-20 21:18:12 | 只看该作者
硬盘安装及光盘安装,清楚了解安装Linux应注意的有关问题,如安装Linux应在最后一个分区内,至少分二个分区。
活着的死人 该用户已被删除
地板
发表于 2015-1-30 05:52:28 | 只看该作者
对我们学习操作系统有很大的帮助,加深我们对OS的理解。?
第二个灵魂 该用户已被删除
5#
发表于 2015-2-6 08:57:13 | 只看该作者
和私有操作系统不同,各个Linux的发行版本的技术支持时间都较短,这对于Linux初学者是往往不够的。
爱飞 该用户已被删除
6#
发表于 2015-2-15 22:08:49 | 只看该作者
发问的时候一定要注意到某些礼节。因为Linux社区是一个松散的组织、也不承担回复每个帖子的义务。它不是技术支持。
灵魂腐蚀 该用户已被删除
7#
发表于 2015-3-4 16:09:39 | 只看该作者
在学习的过程中,我们用的是VM虚拟机,开始时真的不真的该怎么去做,特别是我的是命令窗口界面,别人的是图形界面,我都不知道怎么调过来。
老尸 该用户已被删除
8#
 楼主| 发表于 2015-3-11 20:42:48 | 只看该作者
选择交流平台,如QQ群,网站论坛等。
精灵巫婆 该用户已被删除
9#
发表于 2015-3-19 15:20:15 | 只看该作者
对我们学习操作系统有很大的帮助,加深我们对OS的理解。?
因胸联盟 该用户已被删除
10#
发表于 2015-3-29 16:10:45 | 只看该作者
用户下达的命令解释给系统去执行,并将系统传回的信息再次解释给用户,估shell也称为命令解释器,有关命令的学习可参考论坛相关文章,精通英文也是学习Linux的关键。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|仓酷云 鄂ICP备14007578号-2

GMT+8, 2024-5-6 23:31

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表