在設定好新的 linux 主機後, 最重要的安全就是允許登入用的 IP, 一般都會設定特定的 IP來存取, 避免被駭客用暴力測試方式登入, 或使用字典方式登入.
操作的方式如下:
- 先編輯 /etc/hosts.allow 新增 sshd: 192.168.10.0/24 172.16.0.0/16 ….
- 再編輯 /etc/hosts.deny 新增 sshd: ALL
- 重新起動服務 service ssh restart
- 這個正在登入的介面先不要登出, 再起一個新的 ssh client 登入看看, 是否能成功登入:
- 若不行, 記得再用剛剛的登入編輯一下允許的 IP, 重覆上面的 1和 3和 4步驟
- 若可以, 就完成了.
若有要檢查被拒絕的 IP, 可用以下指令:
cat /var/log/auth.log | grep refused
參考資料: https://medium.com/feveral的程式筆記/在ubuntu上允許ssh連線並設定黑白名單-6ea4031a00c5