如何限制CentOS SFTP访问IP

要限制CentOS上的SFTP访问IP,您可以使用防火墙(如firewalld或iptables)或使用SSH配置文件方法1:使用firewalld首先,确保您已经安装了firewalld。如果没有,请运行以下命令来安装:sudo yum install firewalld启动firewalld服务并设置为开机启动:sudo systemctl start firewalldsudo syst

要限制CentOS上的SFTP访问IP,您可以使用防火墙(如firewalld或iptables)或使用SSH配置文件

方法1:使用firewalld

  1. 首先,确保您已经安装了firewalld。如果没有,请运行以下命令来安装:
sudo yum install firewalld
  1. 启动firewalld服务并设置为开机启动:
sudo systemctl start firewalld
sudo systemctl enable firewalld
  1. 为允许访问SFTP的IP地址创建一个新的firewall区域。例如,如果您想允许IP地址为192.168.1.100的计算机访问SFTP,请运行以下命令:
sudo firewall-cmd --permanent --new-zone=trusted
sudo firewall-cmd --permanent --zone=trusted --add-source=192.168.1.100
  1. 重新加载firewalld配置以应用更改:
sudo firewall-cmd --reload
  1. 确保firewalld允许SFTP连接。运行以下命令以允许SFTP服务:
sudo firewall-cmd --permanent --add-service=sftp
  1. 重新加载firewalld配置以应用更改:
sudo firewall-cmd --reload

现在,只有IP地址为192.168.1.100的计算机可以访问SFTP服务。

方法2:使用SSH配置文件

  1. 打开SSH配置文件:
sudo vi /etc/ssh/sshd_config
  1. 在文件末尾添加以下内容,将192.168.1.100替换为您要允许访问SFTP的IP地址:
Match Address 192.168.1.100
    ForceCommand internal-sftp
    PasswordAuthentication yes
    ChrootDirectory /home/%u
    AllowTcpForwarding no
    X11Forwarding no

这将限制只有IP地址为192.168.1.100的计算机可以访问SFTP服务。

  1. 保存并关闭文件。

  2. 重启SSH服务以应用更改:

sudo systemctl restart sshd

现在,只有IP地址为192.168.1.100的计算机可以访问SFTP服务。

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容,请发送邮件至 55@qq.com 举报,一经查实,本站将立刻删除。转转请注明出处:https://www.szhjjp.com/n/1271184.html

(0)
派派
上一篇 2025-03-19
下一篇 2025-03-19

发表回复

登录后才能评论