hosts.deny と hosts.allow でSSHのアクセス制御
SSH でのブルートフォースやめてほしいんです、
そういうわけでIPまたはホスト名でアクセス制限する設定。
まず全部拒否
1 |
vi /etc/hosts.deny |
1 |
sshd : all |
ホワイトリスト
1 |
vi /etc/hosts.allow |
1 2 |
sshd : 192.168. sshd : *yahoo.co.jp |
これで、ホワイトリストに載っているホスト以外のSSH接続を弾くようになります。