Linux防止暴力破解的一種方法

修改/etc/hosts.allow和/etc/hosts.deny的配製,來允許或者拒絕哪些IP、主機、用戶可以訪問。


Linux防止暴力破解的一種方法


比如我們在 /etc/hosts.allow中加入sshd:192.168.10.


這樣就會允許來自192.168.10.*網段的所有的客戶來訪問。


Linux防止暴力破解的一種方法


如果我們在 /etc/hosts.deny中加入sshd:all,就限制了所有IP地址訪問。


Linux防止暴力破解的一種方法

當hosts.allow和 host.deny相沖突時,以hosts.allow設置優化。


分享到:


相關文章: