三二互联专业提供速度最快最稳定的美国服务器、香港服务器。中美直连,亚洲优化![ 代理登陆 ] [ 付款方式 ] [ 找回密码 ][ 电子协议责任书 ]
硬件资源保障

采用高配品牌服务器

主流强悍CPU配置

确保服务高速稳定运行

中美直连线路

中美直连亚洲优化

采用中国CN2骨干网络

保证速度飞快稳定高效

如何在CentOS系统中使用命令行禁止IP连接SSH?

美国、香港服务器

如何在CentOS系统中使用命令行禁止IP连接SSH?

05-15   来源:

 方案一:用 firewalld 防火墙(推荐,CentOS9 默认)

1. 先关闭所有人默认 SSH 权限
bash
运行
firewall-cmd --permanent --remove-service=ssh
2. 只允许你自己 IP 连 SSH
把 1.2.3.4 换成你真实公网 IP:
bash
运行
firewall-cmd --permanent --add-rich-rule="rule family=ipv4 source address=1.2.3.4/32 service name=ssh accept"
3. 重载生效
bash
运行
firewall-cmd --reload
效果:只有你的 IP 能连 SSH,其他所有 IP 全部拒绝
后续添加多个 IP(比如手机流量 IP)
bash
运行
firewall-cmd --permanent --add-rich-rule="rule family=ipv4 source address=5.6.7.8/32 service name=ssh accept"
firewall-cmd --reload
查看已放通规则
bash
运行
firewall-cmd --list-all
恢复默认(解除 SSH 限制)
bash
运行
firewall-cmd --permanent --add-service=ssh
firewall-cmd --reload
方案二:直接改 SSH 配置(底层限制,无视防火墙)
1. 编辑 SSH 配置
bash
运行
nano /etc/ssh/sshd_config
2. 末尾加一行只允许指定 IP 登录
plaintext
AllowUsers root@1.2.3.4
多个 IP 空格隔开:
plaintext
AllowUsers root@1.2.3.4 root@5.6.7.8
3. 重启 SSH 生效
bash
运行
systemctl restart sshd
取消限制
删掉 AllowUsers 那一行,重启 sshd 即可。
方案三:封禁某个恶意 IP 不让它连 SSH
直接拉黑单个 IP:
bash
运行
firewall-cmd --permanent --add-rich-rule="rule family=ipv4 source address=10.10.10.10/32 reject"
firewall-cmd --reload

三二互联专业提供香港VPS,美国VPS主机,香港云服务器租用等业务香港美国到大陆CN2 GIA速度最快

上一篇:如何在CentOS系统中使用命令行添加多个允许连接SSH的IP? 下一篇:如何禁止陌生IP连SSH?

美国GIA服务器三二互联版权所有 WWW.250.cc 2008-2015 All Rights Reserved
三二互联 - 专业的美国C3服务器香港vps、抗DOOS流量清洗、云备份系统、网站加速系统、美国GIA服务器和香港云服务器产品提供商
三二互联24小时在线工单系统为您提供全面、专业、周到的技术支持与服务
咨询热线:400-679-9994(免长话费)