当前位置: 首页 > news >正文

ssh被暴力访问了,怎么拦截ip

目录

1. 使用 iptables 拦截 IP

2. 使用 firewalld 拦截 IP

3. 修改 SSH 配置


要拦截暴力访问的 IP 地址(如 10.242.249.8),你可以通过以下几种方法来实现:

1. 使用 iptables 拦截 IP


如果你的系统使用 iptables,可以通过以下命令来阻止该 IP 地址:

bash
sudo iptables -A INPUT -s 10.242.249.8 -j DROP
这条命令会将来自 10.242.249.8 的所有流量丢弃。

2. 使用 firewalld 拦截 IP


如果你的系统使用 firewalld,可以使用以下命令:

bash
sudo firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="10.242.249.8" reject'
sudo firewall-cmd --reload
这将永久拒绝来自该 IP 的连接。

3. 修改 SSH 配置


为了进一步保护你的 SSH 服务,可以考虑以下配置:

更改默认端口:修改 /etc/ssh/sshd_config 文件,将 Port 22 改为其他端口(如 2222)。
禁止密码登录:在同一配置文件中,将 PasswordAuthentication 设置为 no,只允许使用密钥登录。
限制登录用户:可以通过 AllowUsers 或 DenyUsers 指令限制可以登录的用户。
修改后,记得重启 SSH 服务:

bash
sudo systemctl restart sshd

相关文章:

  • (亲测有效)android studio gradle下载慢的解决方法
  • LangChain:Models、Prompts、Indexes、Memory、Chains、Agents。MaxKB
  • 《仙台有树》:未下毒道德逻辑题和修炼误解
  • MacPorts 创建自定义 Portfile 安装 RoadRunner
  • 清华大学《AIGC发展研究3.0》
  • 解决python项目无法安装openai模块的问题
  • GPT-5倒计时:2025年AI海啸来袭,机器与人类对话临近
  • 无人设备遥控器之视频回传篇
  • 剑指 Offer II 033. 变位词组
  • 本地部署语言大模型deepseek完整步骤
  • 软件供应链安全工具链研究系列——RASP自适应威胁免疫平台(上篇)
  • esp8266 rtos sdk开发环境搭建
  • 使用 Python 实现声纹和声音识别并集成到会议记录程序中
  • 蓝牙的baseProfile和ble模块有什么区别
  • 139.单词拆分
  • 人类驾驶的人脑两种判断模式(反射和预判)-->自动驾驶两种AI模式
  • kubernetes 初学命令
  • 记一次pytorch训练loss异常的问题
  • LinkedList与链表
  • (学习总结26)Linux工具:make/Makefile 自动化构建、Git 版本控制器 和 gdb/cgdb 调试器
  • 韩国代总统、国务总理韩德洙宣布辞职,将择期宣布参选总统
  • 白玉兰奖征片综述丨国产剧集创作的此消彼长
  • 李开复出任福耀科技大学理事会理事,助力学校AI战略
  • 解放日报:上海深化改革开放,系统集成创新局
  • 一周人物|卡鲁等入围英国特纳奖,李学明新展中国美术馆
  • 文化润疆|让新疆青少年成为“小小博物家”