如果某个“办公室”的 ssh 连接来自我的服务器,我想将其终止
有什么想法我可以如何在不使用 ip-tables 的情况下做到这一点?
干杯
答案1
您可以使用所谓的“TCP 包装器”/etc/hosts.allow
和/etc/hosts.deny
文件来限制访问。例如,您可以添加以下行:
sshd: sammy.badguy.net
到/etc/hosts.deny
。
通常,您不需要重新启动服务网络以使更改/etc/hosts.deny
生效,但是,您应该在进行任何更改后进行测试,特别是在通过 SSH 登录时远程进行的更改。
您可以找到有关使用 TCP 包装器控制 SSH 访问的更完整指南这里。
您还可以阅读
man hosts.deny