温馨提示×

如何限制SSH访问CentOS的IP

小樊
39
2025-10-06 21:07:50
栏目: 智能运维

要限制SSH访问CentOS的IP,您可以使用防火墙(如firewalld或iptables)来允许特定IP地址访问SSH服务。下面是使用这两种方法的步骤:

方法1:使用firewalld

  1. 首先,确保firewalld已安装并运行:
sudo systemctl status firewalld

如果未运行,请启动它:

sudo systemctl start firewalld
  1. 允许特定IP地址访问SSH服务:
sudo firewall-cmd --permanent --zone=public --add-rich-rule='rule family="ipv4" source address="允许的IP地址" port protocol="tcp" port="22" accept'

允许的IP地址替换为您要允许访问SSH的IP地址。

  1. 重新加载firewalld配置以应用更改:
sudo firewall-cmd --reload

方法2:使用iptables

  1. 允许特定IP地址访问SSH服务:
sudo iptables -A INPUT -p tcp -s 允许的IP地址 --dport 22 -j ACCEPT

允许的IP地址替换为您要允许访问SSH的IP地址。

  1. 保存iptables规则:
sudo service iptables save
  1. 重启iptables服务以应用更改:
sudo service iptables restart

现在,只有指定的IP地址可以访问您的CentOS服务器上的SSH服务。请确保将允许的IP地址替换为您要允许访问的实际IP地址。

0