如何在CentOS系统中删除已添加的允许连接SSH的IP?
美国、香港服务器
如何在CentOS系统中删除已添加的允许连接SSH的IP?
05-15 来源:
CentOS 删除已放行 SSH 白名单 IP(firewalld 精准删除,不影响其他规则)
一、先查看所有防火墙规则(找到要删的 IP)
bash
运行
firewall-cmd --list-all
找到类似这种规则:
plaintext
rule family=ipv4 source address=1.2.3.4/32 service name=ssh accept
记下完整整行规则 和 要删除的 IP。
二、精准删除单个允许 SSH 的 IP
语法:把 IP 换成你要删掉的那个
bash
运行
firewall-cmd --permanent --remove-rich-rule="rule family=ipv4 source address=1.2.3.4/32 service name=ssh accept"
三、重载防火墙生效
bash
运行
firewall-cmd --reload
四、示例实操
比如之前放行过 111.222.333.444,现在删掉:
bash
运行
firewall-cmd --permanent --remove-rich-rule="rule family=ipv4 source address=111.222.333.444/32 service name=ssh accept"
firewall-cmd --reload
五、恢复所有人都能连 SSH(清空白名单限制)
如果不想 IP 白名单了,直接开放默认 SSH:
bash
运行
firewall-cmd --permanent --add-service=ssh
firewall-cmd --reload
六、如果你是用 sshd_config 做的 IP 限制
编辑配置:
bash
运行
nano /etc/ssh/sshd_config
删掉或注释掉这行里对应的 IP:
plaintext
AllowUsers root@IP1 root@IP2
然后重启 SSH:
bash
运行
systemctl restart sshd
三二互联专业提供香港VPS,美国VPS主机,香港云服务器租用等业务香港美国到大陆CN2 GIA速度最快