Permitir acesso ao shell de apenas um IP

Permitir acesso ao shell de apenas um IP

É possível ter acesso root shell apenas de um IP específico

Estou usando o centOS. eu quero que apenas um usuário possa fazer login via shell de apenas um ip

Responder1

Sim, adicione o seguinte ao sshd_config para ativar o login somente com chave e restringir a um endereço IP específico.

AllowUsers [email protected]
PermitRootLogin without-password

Responder2

Você poderia usar regras de firewall do iptables como

iptables -I INPUT -s <IP> -p tcp -m tcp --dport 22 -j ACCEPT
iptables -I INPUT -p tcp -m tcp --dport 22 -j REJECT

Responder3

E outra maneira de fazer isso é com wrappers tcp através de /etc/hosts.allow e /etc/hosts.deny - veja minha página sobre isto:http://wiki.xdroop.com/space/Linux/Limited+SSH+Access

Responder4

informação relacionada