¿Es posible tener acceso root al shell desde una única IP en particular?
Estoy usando centOS. Quiero que sólo un usuario pueda iniciar sesión a través de Shell desde una sola IP
Respuesta1
Sí, agregue lo siguiente a sshd_config para habilitar el inicio de sesión solo con clave y restringirlo a una dirección IP particular.
AllowUsers [email protected]
PermitRootLogin without-password
Respuesta2
Podrías usar reglas de firewall de iptables como
iptables -I INPUT -s <IP> -p tcp -m tcp --dport 22 -j ACCEPT
iptables -I INPUT -p tcp -m tcp --dport 22 -j REJECT
Respuesta3
Y otra forma de hacerlo es con contenedores tcp a través de /etc/hosts.allow y /etc/hosts.deny; consulte mi página sobre esto:http://wiki.xdroop.com/space/Linux/Limited+SSH+Access
Respuesta4
Consulte la documentación de ssh:
http://www.ssh.com/support/documentation/online/ssh/adminguide/32/Restricting_User_Logins.html