Home
SSH ile girişi belli IPlere sınırlandırın
There are no translations available.

  • Sunucunuza SSH ile giriş yapılmasını sınırlandırabilirsiniz, bu işlemi yapmak için bir firewalla ihtiyacınız yoktur.

 

Linux sistemlerde /etc dizini içerisinde hosts.allow ve hosts.deny adında iki ayar dosyası bulunmaktadır. Birlikte çalışan bu iki ayar dosyasını düzenlemeniz ile birlikte sisteminizde çalışan INET servislerinin IP bazında giriş çıkış yetkilerini belirlersiniz. Örnek servisler: tftp, ssh, sftp, ftp gibi

Bu iki dosyayı da düzenleyin:

vi /etc/hosts.allow

Dosyanın sonuna SSH ile giriş yapabilecek IP adreslerini ya da bloklarını yazın:

SSHD:172.16.1.10:ALLOW     # tek IP
SSHD:192.168.          # B sınıfı tüm blok
SSHD:85.105.75.75/255.255.255.255     # tek IP
SSHD:85.105.75.1/255.255.255.0    # C sınıfı blok

gibi tek bir IP, blok ya da SUBNET şeklinde yazılabilir.

Bu iki dosyayı da düzenleyin:

vi /etc/hosts.deny

Dosyanın sonuna SSH ile ilgili şu komutu yazın:

SSHD:ALL

yazıp dosyayı kaydedin (Shift ZZ ya da :wq). Bu şekilde hosts.allow dosyasında izin vermiş olduğunuz IPler dışında hiçbir yerden SSH ile sisteme giriş yapılamayacaktır.

 
VeriTeknik I.T. Solutions Ltd., is a DataCenter company in Turkey.
VeriTeknik Telecom Ltd., is an Internet Service Provider in Turkey.

VeriTeknik I.T. Sloutions Ltd., VeriTeknik Telecom Ltd. 2004 - 2010
Eskişehir Yolu 17.km. Çamlık Park Sitesi 2365. sk. No:7 Bağlıca Ankara Turkey +90.312 234 20 00