温馨提示×

Debian SSH如何限制访问IP

小樊
41
2025-09-21 09:34:43
栏目: 智能运维

在Debian系统中,您可以通过修改SSH配置文件来限制访问IP。以下是具体步骤:

  1. 打开SSH配置文件: 使用文本编辑器打开/etc/ssh/sshd_config文件。例如,使用nano编辑器,您可以运行以下命令:

    sudo nano /etc/ssh/sshd_config
    
  2. 限制访问IP: 在sshd_config文件中,找到或添加以下行:

    AllowUsers your_username@allowed_ip_address
    

    your_username替换为您要允许访问的用户名,将allowed_ip_address替换为允许访问的IP地址或IP地址范围。例如,如果您只想允许IP地址为192.168.1.100的用户访问,您可以写成:

    AllowUsers your_username@192.168.1.100
    

    如果您想允许多个IP地址访问,可以用空格隔开多个IP地址,例如:

    AllowUsers your_username@192.168.1.100 192.168.1.101
    

    如果您想允许整个IP段访问,可以使用CIDR表示法,例如:

    AllowUsers your_username@192.168.1.0/24
    
  3. 保存并退出: 保存更改并退出文本编辑器。

  4. 重启SSH服务: 为了使更改生效,您需要重启SSH服务。运行以下命令:

    sudo systemctl restart ssh
    

现在,只有指定的IP地址可以访问您的Debian系统上的SSH服务。其他IP地址将无法访问。

0