如题所述
一般公司都是使用固定IP的办公网络,为了服务器更加具有安全性,我们可以设置ssh安全只允许用户从固定的IP进行登陆,其它的IP都不允许。下面看小编如何设置ssh.
假设 我们公司的固定IP是 183.21.89.249
连接上我们自己进行管理的服务器
然后编辑ssh的配置文件默认 /etc/ssh/sshd_config
在文件最后面另起一行添加 AllowUsers root@183.21.89.249
然后保存并退出,再重启一下ssh服务
重启之后配置就会生效,但我们不要关闭当前的连接窗口。我们另外启动一个窗口进行连接测试是否正常允许指定的IP登陆了,使用其他的IP进行测试下或者请朋友帮忙ssh看下。使用其它IP是登陆不了的,即使输入正确的密码。
这样子设置就使用ssh更加安全可靠了,如果公司或者自己家里不是固定IP的,我们可以使用动态域名花生壳之类的进行设置 改为 AllowUsers root@你的花生壳域名
假设 我们公司的固定IP是 183.21.89.249
连接上我们自己进行管理的服务器
然后编辑ssh的配置文件默认 /etc/ssh/sshd_config
在文件最后面另起一行添加 AllowUsers root@183.21.89.249
然后保存并退出,再重启一下ssh服务
重启之后配置就会生效,但我们不要关闭当前的连接窗口。我们另外启动一个窗口进行连接测试是否正常允许指定的IP登陆了,使用其他的IP进行测试下或者请朋友帮忙ssh看下。使用其它IP是登陆不了的,即使输入正确的密码。
这样子设置就使用ssh更加安全可靠了,如果公司或者自己家里不是固定IP的,我们可以使用动态域名花生壳之类的进行设置 改为 AllowUsers root@你的花生壳域名
温馨提示:答案为网友推荐,仅供参考