熱門文章

2017年6月4日 星期日

[資訊安全]Ubuntu主機的安全設置



查看登入情形
 nano /var/log/auth.log

二.利用hosts.deny與hosts.allow 設定可以連線的ip:

先在 /etc/hosts.allow 裡面, 設定哪些ip是可以連線的, 例如前輩們所舉例的:
sshd:140.128.1.123

, 接著, 再到 /etc/hosts.deny 裡面設定拒絕所有ip連線:
sshd:all

於是, 就只有在 /etc/hosts.allow 清單裡面的IP, 才可以使用ssh 來主機連線, 其餘都會被拒絕掉.





Learn More

鳥哥私房菜:
認識與分析登錄檔

沒有留言:

張貼留言