| SSH ile girişi belli IPlere sınırlandırın |
|
There are no translations available.
Linux sistemlerde /etc dizini içerisinde hosts.allow ve hosts.deny adında iki ayar dosyası bulunmaktadır. Birlikte çalışan bu iki ayar dosyasını düzenlemeniz ile birlikte sisteminizde çalışan INET servislerinin IP bazında giriş çıkış yetkilerini belirlersiniz. Örnek servisler: tftp, ssh, sftp, ftp gibi Bu iki dosyayı da düzenleyin: vi /etc/hosts.allow
Dosyanın sonuna SSH ile giriş yapabilecek IP adreslerini ya da bloklarını yazın: SSHD:172.16.1.10:ALLOW # tek IP
SSHD:192.168. # B sınıfı tüm blok SSHD:85.105.75.75/255.255.255.255 # tek IP SSHD:85.105.75.1/255.255.255.0 # C sınıfı blok gibi tek bir IP, blok ya da SUBNET şeklinde yazılabilir. Bu iki dosyayı da düzenleyin: vi /etc/hosts.deny
Dosyanın sonuna SSH ile ilgili şu komutu yazın: SSHD:ALL
yazıp dosyayı kaydedin (Shift ZZ ya da :wq). Bu şekilde hosts.allow dosyasında izin vermiş olduğunuz IPler dışında hiçbir yerden SSH ile sisteme giriş yapılamayacaktır. |