首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如果没有其他软件,我如何限制SSH访问主机名而不是IP地址?[debian-server]

如果没有其他软件,我如何限制SSH访问主机名而不是IP地址?[debian-server]
EN

Server Fault用户
提问于 2022-08-29 15:05:40
回答 1查看 403关注 0票数 2

我目前正在建立和加强一个运行Debian 11的小型VPS。我已经跟踪了本指南,这涉及到一些基本的安全措施。不过,我还想限制对我的家庭IP地址的SSH访问,也许还会限制1到2个。问题是我的家庭IP随时都有可能改变。

而不是IP地址,我想白名单一个或多个主机名的SSH访问。这将使我可以简单地更新我的域名的DNS记录,每当我的家庭IP更改,以恢复我对VPS的访问。

我怎样才能在Debian本身中做到这一点而不安装其他软件包呢?非常感谢。

-Collin

EN

回答 1

Server Fault用户

回答已采纳

发布于 2022-08-29 15:16:43

尝试hosts.deny和hosts.allow文件。您既可以使用ip外卡,也可以使用dns名称外卡。

代码语言:javascript
复制
#FILE: /etc/hosts.deny(it will deny requests from 192.168.1.* and *.abc.com for ssh)
sshd : 192.168.1. , .abc.com

#FILE: /etc/hosts.allow(it will allow requests from 192.16.1.* and *.myabc.com for ssh)
sshd : 192.16.1. , .myabc.com
票数 1
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/1109387

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档