hosts.deny と hosts.allow でSSHのアクセス制御
SSH でのブルートフォースやめてほしいんです、
そういうわけでIPまたはホスト名でアクセス制限する設定。
まず全部拒否
|
1 |
vi /etc/hosts.deny |
|
1 |
sshd : all |
ホワイトリスト
|
1 |
vi /etc/hosts.allow |
|
1 2 |
sshd : 192.168. sshd : *yahoo.co.jp |
これで、ホワイトリストに載っているホスト以外のSSH接続を弾くようになります。