免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1843 | 回复: 5
打印 上一主题 下一主题

SSH相关问题咨询 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2009-11-12 14:14 |只看该作者 |倒序浏览
问题:
比如我的服务器ip地址是ip_addr1
我的客户段ip是ip_addr2,两个ip都是外部ip,不属于局域网。
我如何控制服务器让我的ip_addr2能远程控制,其他ip不能。

背景:如果我完全开放SSH,那么别人都可以攻击,而且服务器每天被攻击得咣咣响。
如果完全关闭,那我自己也控制不了了。请问如何解决?

网友的答案:
在 /etc/hosts.allow 里加控制。

但是问题还没有解决,所以这里再问一下。如果上面的ip地址addr2不是全球ip地址,而是经过了网关addr3后转成的内部ip地址,
那么我是应该在/etc/hosts.allow加上网关地址addr3还是其他?

[ 本帖最后由 flatworld21 于 2009-11-12 14:17 编辑 ]

论坛徽章:
0
2 [报告]
发表于 2009-11-12 17:27 |只看该作者
这个问题还是很实用的,相信有些朋友是知道的,还请解答一下啊

论坛徽章:
0
3 [报告]
发表于 2009-11-12 19:11 |只看该作者
1,用iptables drop其他ip访问port 22
2,/etc/pam.d/sshd 用这个来控制.

addr3

论坛徽章:
0
4 [报告]
发表于 2009-11-12 19:37 |只看该作者

回复 #3 luoshou 的帖子

说得太简洁,不太明白,稍后按你说的我也查一下。谢谢了。另外为了准确表达我的意思,我画了张图

请知道的朋友能再补充补充。

论坛徽章:
0
5 [报告]
发表于 2009-11-15 22:44 |只看该作者
建议在218.10.1*.**这台服务器的iptables里只允许来自219.77.3x.xx的目的端口是22的报文.这样你不用耗费较多CPU去处理上层应用程序ssh。

如果网关的IP会有变化,用下动态域名咯。

论坛徽章:
3
丑牛
日期:2014-02-25 15:19:10金牛座
日期:2014-02-28 19:01:322015亚冠之西悉尼流浪者
日期:2015-06-10 15:01:09
6 [报告]
发表于 2009-11-22 10:24 |只看该作者
tcp wrapper
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP