如何在CentOS系统中使用命令行添加多个允许连接SSH的IP?
美国、香港服务器
如何在CentOS系统中使用命令行添加多个允许连接SSH的IP?
05-15 来源:
CentOS 命令行添加多个 IP 允许连 SSH(firewalld 标准写法,稳妥不锁机)
一、核心思路
先关闭全网默认 SSH 开放,只白名单放行你多个 IP,其他全部连不上 SSH。
二、操作步骤(直接替换 IP 即可)
1. 先关闭所有人默认 SSH
bash
运行
firewall-cmd --permanent --remove-service=ssh
2. 添加多个白名单 IP
格式:每条加一个 IP,把下面 IP1 IP2 IP3 换成你自己的公网 IP
bash
运行
# 第1个IP
firewall-cmd --permanent --add-rich-rule="rule family=ipv4 source address=111.111.111.111/32 service name=ssh accept"
# 第2个IP
firewall-cmd --permanent --add-rich-rule="rule family=ipv4 source address=222.222.222.222/32 service name=ssh accept"
# 第3个IP
firewall-cmd --permanent --add-rich-rule="rule family=ipv4 source address=333.333.333.333/32 service name=ssh accept"
3. 重载防火墙生效
bash
运行
firewall-cmd --reload
三、查看已允许的所有 SSH 白名单
bash
运行
firewall-cmd --list-all
能看到你所有放行 IP 规则。
四、临时解锁全部 SSH(防止自己被锁)
万一 IP 变了连不上,用服务器后台网页终端执行:
bash
运行
firewall-cmd --permanent --add-service=ssh
firewall-cmd --reload
五、另一种方式:sshd_config 限制多个 IP(底层强制)
编辑配置:
bash
运行
nano /etc/ssh/sshd_config
末尾写:
plaintext
AllowUsers root@111.111.111.111 root@222.222.222.222 root@333.333.333.333
重启 SSH:
bash
运行
systemctl restart sshd
三二互联专业提供香港VPS,美国VPS主机,香港云服务器租用等业务香港美国到大陆CN2 GIA速度最快