全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 475|回复: 3

老黄历 sshd白名单 ipv4 ipv6版本

[复制链接]
发表于 2023-3-13 22:38:41 | 显示全部楼层 |阅读模式
本帖最后由 KDE 于 2023-3-13 22:48 编辑

警告!请确认加了你实际IP段,不然小鸡就要失联!
警告!请确认加了你实际IP段,不然小鸡就要失联!
警告!请确认加了你实际IP段,不然小鸡就要失联!


cat <<EOF> /etc/hosts.deny
sshd: 10.1.1.0/24 : allow
sshd: [240e:350::]/29 : allow
sshd: ALL
EOF


可以在开机脚本
nano /etc/rc.local

加上
rm -f /etc/hosts.deny

哪怕失联 后台重启小鸡就行了

Ubuntu/debian有效

RHEL 8开始删除了 tcp_wrappers,而 /etc/hosts.deny依赖 tcp_wrappers,所以RHEL 8开始 /etc/hosts.deny就不能用了
发表于 2023-3-13 22:48:11 | 显示全部楼层
。。。。那岂不是每次重启都要新创建
 楼主| 发表于 2023-3-13 22:51:23 | 显示全部楼层
heihai 发表于 2023-3-13 22:48
。。。。那岂不是每次重启都要新创建

我加V6,V6段固定的。
发表于 2023-3-13 22:58:05 来自手机 | 显示全部楼层
谢谢分享,虽然用不上
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-4-27 02:23 , Processed in 0.059976 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表