免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2340 | 回复: 9
打印 上一主题 下一主题

[网络配置] 如何应用Linux的命令指定一个IP登录服务器,其他IP无法登录服务器 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2015-08-27 12:11 |只看该作者 |倒序浏览
有4个服务器被黑了,现在想通过iptables指令,指定一个IP登录,其他IP无法登录,请问这条命令怎么打,以后如何解开封禁。感谢各位大神,还有能否多指定几个,用的SSH工具。

论坛徽章:
0
2 [报告]
发表于 2015-08-27 13:11 |只看该作者
在线等,求帮助

论坛徽章:
154
2022北京冬奥会纪念版徽章
日期:2015-08-07 17:10:5720周年集字徽章-年
日期:2022-10-26 16:44:2015-16赛季CBA联赛之深圳
日期:2022-11-02 14:02:4515-16赛季CBA联赛之八一
日期:2022-11-28 12:07:4820周年集字徽章-20	
日期:2023-07-19 08:49:4515-16赛季CBA联赛之八一
日期:2023-11-04 19:23:5115-16赛季CBA联赛之广夏
日期:2023-12-13 18:09:34
3 [报告]
发表于 2015-08-27 15:09 来自手机 |只看该作者
ssh   mysql都是可以指定的


iptables太强大了,玩不来,

论坛徽章:
1
操作系统版块每日发帖之星
日期:2015-08-30 06:20:00
4 [报告]
发表于 2015-08-27 15:12 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
17
巨蟹座
日期:2014-11-20 23:04:5215-16赛季CBA联赛之北控
日期:2018-08-01 16:08:4015-16赛季CBA联赛之浙江
日期:2017-12-08 11:25:2415-16赛季CBA联赛之四川
日期:2016-11-21 00:16:50操作系统版块每日发帖之星
日期:2016-07-28 06:20:0015-16赛季CBA联赛之吉林
日期:2016-05-25 15:36:04操作系统版块每日发帖之星
日期:2016-02-12 06:20:002015亚冠之西悉尼流浪者
日期:2015-08-28 14:48:322015亚冠之平阳省
日期:2015-08-19 14:54:162015亚冠之武里南联
日期:2015-07-07 10:49:112015亚冠之城南
日期:2015-06-22 10:15:002015亚冠之山东鲁能
日期:2015-06-18 18:03:44
5 [报告]
发表于 2015-08-27 15:58 |只看该作者
你的需求需要再具体一下,需要限制仅仅是ssh服务还是说都需要限制

论坛徽章:
41
操作系统版块每日发帖之星
日期:2016-08-21 06:20:00每日论坛发贴之星
日期:2016-05-05 06:20:00操作系统版块每日发帖之星
日期:2016-05-05 06:20:00IT运维版块每日发帖之星
日期:2016-05-05 06:20:0015-16赛季CBA联赛之山西
日期:2016-04-27 08:49:00操作系统版块每日发帖之星
日期:2016-04-25 06:20:00操作系统版块每日发帖之星
日期:2016-04-17 06:23:2815-16赛季CBA联赛之吉林
日期:2016-03-25 15:46:3415-16赛季CBA联赛之四川
日期:2016-03-25 14:26:19操作系统版块每日发帖之星
日期:2016-05-27 06:20:00操作系统版块每日发帖之星
日期:2016-05-28 06:20:00IT运维版块每日发帖之星
日期:2016-08-18 06:20:00
6 [报告]
发表于 2015-08-27 17:46 |只看该作者
iptables -I INPUT -p tcp -s 1.1.1.1/32 --dport 22 -j ACCEPT  //允许1.1.1.1/32登录22端口,用-I确保此条目第一个被执行

iptables -A INPUT -p tcp -s 0.0.0.0/0 --dport 22 -j DROP   //抛弃所有IP访问22端口的数据包

如果你不在服务器前操作,请先自己弄个虚拟机测试一下,错误可就连接不上了

论坛徽章:
0
7 [报告]
发表于 2015-08-28 11:02 |只看该作者
貌似你直接用SSH就可以的,我记得有一个host allow 和host deny什么的。

论坛徽章:
0
8 [报告]
发表于 2015-08-28 17:59 |只看该作者
回复 6# jixuuse

请加上出站的规则。
   

论坛徽章:
154
2022北京冬奥会纪念版徽章
日期:2015-08-07 17:10:5720周年集字徽章-年
日期:2022-10-26 16:44:2015-16赛季CBA联赛之深圳
日期:2022-11-02 14:02:4515-16赛季CBA联赛之八一
日期:2022-11-28 12:07:4820周年集字徽章-20	
日期:2023-07-19 08:49:4515-16赛季CBA联赛之八一
日期:2023-11-04 19:23:5115-16赛季CBA联赛之广夏
日期:2023-12-13 18:09:34
9 [报告]
发表于 2015-08-28 18:55 来自手机 |只看该作者
对工程师来说,贴代码,我也想看看

论坛徽章:
33
ChinaUnix元老
日期:2015-02-02 08:55:39CU十四周年纪念徽章
日期:2019-08-20 08:30:3720周年集字徽章-周	
日期:2020-10-28 14:13:3020周年集字徽章-20	
日期:2020-10-28 14:04:3019周年集字徽章-CU
日期:2019-09-08 23:26:2519周年集字徽章-19
日期:2019-08-27 13:31:262016科比退役纪念章
日期:2022-04-24 14:33:24
10 [报告]
发表于 2015-08-31 09:21 |只看该作者
回复 9# shang2010


so easy
  1. sed -i.$(date +"%Y%m%d_%H%M%S").bak '$s/$/&\nsshd:192.168.222.123/' /etc/hosts.allow
  2. sed -i.$(date +"%Y%m%d_%H%M%S").bak '$s/$/&\nsshd:ALL/' /etc/hosts.deny
复制代码
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP