如果来源不明则终止用户会话

如果来源不明则终止用户会话

如果某个“办公室”的 ssh 连接来自我的服务器,我想将其终止

有什么想法我可以如何在不使用 ip-tables 的情况下做到这一点?

干杯

答案1

您可以使用所谓的“TCP 包装器”/etc/hosts.allow/etc/hosts.deny文件来限制访问。例如,您可以添加以下行:

sshd: sammy.badguy.net

/etc/hosts.deny

通常,您不需要重新启动服务网络以使更改/etc/hosts.deny生效,但是,您应该在进行任何更改后进行测试,特别是在通过 SSH 登录时远程进行的更改。

您可以找到有关使用 TCP 包装器控制 SSH 访问的更完整指南这里

您还可以阅读

man hosts.deny

相关内容