最新下载
热门教程
- 1
- 2
- 3
- 4
- 5
- 6
- 7
- 8
- 9
- 10
在Ubuntu上如何限制SSH访问
时间:2026-07-19 09:00:02 编辑:袖梨 来源:一聚教程网
在Ubuntu上限制SSH访问可以通过多种方法实现,以下是一些常见的方法:

1. 使用防火墙(UFW)
UFW(Uncomplicated Firewall)是一个简单的防火墙管理工具,可以用来限制SSH访问。
安装UFW
sudo apt updatesudo apt install ufw启用UFW
sudo ufw enable允许SSH访问
sudo ufw allow ssh限制SSH访问到特定IP地址
sudo ufw allow from <IP_ADDRESS> to any port 22将 <IP_ADDRESS> 替换为你想要允许访问的IP地址。
查看UFW状态
sudo ufw status2. 使用SSH配置文件(sshd_config)
你可以通过修改SSH配置文件来限制SSH访问。
编辑SSH配置文件
sudo nano /etc/ssh/sshd_config限制访问到特定IP地址
在文件中添加或修改以下行:
AllowUsers <username>@<IP_ADDRESS>将 <username> 替换为你想要允许访问的用户名,将 <IP_ADDRESS> 替换为你想要允许访问的IP地址。
重启SSH服务
sudo systemctl restart sshd3. 使用Fail2Ban
Fail2Ban是一个入侵防御软件框架,可以用来限制SSH访问。
安装Fail2Ban
sudo apt updatesudo apt install fail2ban启动Fail2Ban
sudo systemctl start fail2ban启用Fail2Ban
sudo systemctl enable fail2ban配置Fail2Ban
编辑Fail2Ban的配置文件:
sudo nano /etc/fail2ban/jail.local添加以下内容来限制SSH访问:
[ssh]enabled = trueport = sshfilter = sshdlogpath = /var/log/auth.logmaxretry = 3bantime = 600重启Fail2Ban
sudo systemctl restart fail2ban4. 使用IPTables
IPTables是一个强大的防火墙工具,可以用来限制SSH访问。
允许SSH访问
sudo iptables -A INPUT -p tcp --dport 22 -m conntrack --ctstate NEW,ESTABLISHED -j ACCEPT限制SSH访问到特定IP地址
sudo iptables -A INPUT -p tcp --dport 22 -s <IP_ADDRESS> -m conntrack --ctstate NEW,ESTABLISHED -j ACCEPT将 <IP_ADDRESS> 替换为你想要允许访问的IP地址。
保存IPTables规则
sudo apt install iptables-persistentsudo netfilter-persistent savesudo netfilter-persistent reload通过以上方法,你可以有效地限制Ubuntu上的SSH访问,提高系统的安全性。
相关文章
- 手写生产级 MCP Server:实现鉴权、流式通信和会话状态管理 09-22
- 大厂秋招 AI Coding 笔试备考指南:流程、考点与避坑 09-22
- php实现pdo数据库操作类过程详解 09-21
- 在5S Code 中调试远程服务器的PHP代码详解 09-21
- LINQ 筛选、排序、分组与联接完整示例 09-21
- 使用5S Code+phpstudy实现PHP环境配置指南 09-21