要限制CentOS上的SFTP访问IP,您可以使用防火墙(如firewalld或iptables)或使用SSH配置文件
方法1:使用firewalld
- 首先,确保您已经安装了firewalld。如果没有,请运行以下命令来安装:
sudo yum install firewalld
- 启动firewalld服务并设置为开机启动:
sudo systemctl start firewalld
sudo systemctl enable firewalld
- 为允许访问SFTP的IP地址创建一个新的firewall区域。例如,如果您想允许IP地址为192.168.1.100的计算机访问SFTP,请运行以下命令:
sudo firewall-cmd --permanent --new-zone=trusted
sudo firewall-cmd --permanent --zone=trusted --add-source=192.168.1.100
- 重新加载firewalld配置以应用更改:
sudo firewall-cmd --reload
- 确保firewalld允许SFTP连接。运行以下命令以允许SFTP服务:
sudo firewall-cmd --permanent --add-service=sftp
- 重新加载firewalld配置以应用更改:
sudo firewall-cmd --reload
现在,只有IP地址为192.168.1.100的计算机可以访问SFTP服务。
方法2:使用SSH配置文件
- 打开SSH配置文件:
sudo vi /etc/ssh/sshd_config
- 在文件末尾添加以下内容,将
192.168.1.100替换为您要允许访问SFTP的IP地址:
Match Address 192.168.1.100
ForceCommand internal-sftp
PasswordAuthentication yes
ChrootDirectory /home/%u
AllowTcpForwarding no
X11Forwarding no
这将限制只有IP地址为192.168.1.100的计算机可以访问SFTP服务。
-
保存并关闭文件。
-
重启SSH服务以应用更改:
sudo systemctl restart sshd
现在,只有IP地址为192.168.1.100的计算机可以访问SFTP服务。
版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容,请发送邮件至 55@qq.com 举报,一经查实,本站将立刻删除。转转请注明出处:https://www.szhjjp.com/n/1271184.html