Задать вопрос
font
@font
В поисках самого лучшего

Как ограничить доступ к серверу по ssh для всех, кроме нескольких адресов?

Привет!
Имею vps на centos. Недавно был неделю в угаре и зашел только вчера. И шо бы вы думали? Вижу - овер 700 попыток login failure для рута. Логи показали какой-то ботнет: уж очень много адресов.
Думал заблочить доступ для всех, кроме я дома и я на работе, однако у меня меняется айпишник дома по такому принципу: 14.88.10.36/37/38/39 etc. Можно ли как-то по маске сделать белый список?
  • Вопрос задан
  • 1497 просмотров
Подписаться 2 Оценить Комментировать
Решение пользователя CityCat4 К ответам на вопрос (3)
CityCat4
@CityCat4
Дома с переломом ноги
Добавить в /etc/ssh/sshd_config
AllowUsers <логин>

и пусть хоть треснут, пытаясь подобрать пароль. Пароль для <логин> ессно должен быть хорошим. А лучше всего - аутентификация по ключу.
Ответ написан