惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

aimingoo的专栏
aimingoo的专栏
I
InfoQ
B
Blog RSS Feed
D
Docker
GbyAI
GbyAI
N
Netflix TechBlog - Medium
Y
Y Combinator Blog
F
Fortinet All Blogs
P
Proofpoint News Feed
Microsoft Azure Blog
Microsoft Azure Blog
人人都是产品经理
人人都是产品经理
Martin Fowler
Martin Fowler
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
M
MIT News - Artificial intelligence
C
Check Point Blog
Vercel News
Vercel News
云风的 BLOG
云风的 BLOG
博客园 - Franky
Google DeepMind News
Google DeepMind News
WordPress大学
WordPress大学
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
V
V2EX
Last Week in AI
Last Week in AI
L
LangChain Blog

博客园 - jhtchina

基于阿里Anolis OS8.8 的Hadoop大数据平台建设 系统分析师学习计划(60天) linux入门篇:查看系统用户信息,以及修改用户密码 新的地址,专注开源 windows ip路由 linux ip命令和ifconfig命令 工作项目技术总结 网络安全体系 网络适配器输入的IP地址 已经分配给另一个适配器 项目实现思路(不断更新) 国家重点基础研究发展计划和重大科学研究计划方向 大舅走了 常用网络命令 检 索 指 南 软件开发者的软实力:沟通与协作 怎样才能成为一名优秀的教师博客呢? 如何提高反应能力(思维方面) 现代集成制造系统(CIMS Contemporary Integrated Manufacturing Systems) 雅思考试的方方面面
centos7设置SSH安全策略–指定IP登陆
jhtchina · 2021-07-06 · via 博客园 - jhtchina

设定出某个ip其他ip不可以访问

a) 设置禁止所有ip连接服务器的SSH

vim /etc/hosts.deny
sshd:all:deny

b) 设置允许指定ip连接服务器的SSH(这边建议设置一个备用允许连接的ip)

vim /etc/hosts.allow
sshd:192.168.1.106:allow

重启SSH服务,并通过登录进行验证

systemctl restart sshd.service
systemctl status sshd.service

 From https://www.cnblogs.com/marso/archive/2018/01/06/8214927.html

一、防火墙的开启、关闭、禁用命令

(1)设置开机启用防火墙:systemctl enable firewalld.service

(2)设置开机禁用防火墙:systemctl disable firewalld.service

(3)启动防火墙:systemctl start firewalld

(4)关闭防火墙:systemctl stop firewalld

(5)检查防火墙状态:systemctl status firewalld

二、使用firewall-cmd配置端口

(1)查看防火墙状态:firewall-cmd --state

(2)重新加载配置:firewall-cmd --reload

(3)查看开放的端口:firewall-cmd --list-ports

(4)开启防火墙端口:firewall-cmd --zone=public --add-port=9200/tcp --permanent

  命令含义:

  –zone #作用域

  –add-port=9200/tcp #添加端口,格式为:端口/通讯协议

  –permanent #永久生效,没有此参数重启后失效

  注意:添加端口后,必须用命令firewall-cmd --reload重新加载一遍才会生效

(5)关闭防火墙端口:firewall-cmd --zone=public --remove-port=9200/tcp --permanent