三二互联专业提供速度最快最稳定的美国服务器、香港服务器。中美直连,亚洲优化![ 代理登陆 ] [ 付款方式 ] [ 找回密码 ][ 电子协议责任书 ]
硬件资源保障

采用高配品牌服务器

主流强悍CPU配置

确保服务高速稳定运行

中美直连线路

中美直连亚洲优化

采用中国CN2骨干网络

保证速度飞快稳定高效

如何在CentOS系统中使用命令行添加多个允许连接SSH的IP?

美国、香港服务器

如何在CentOS系统中使用命令行添加多个允许连接SSH的IP?

05-15   来源:

 CentOS 命令行添加多个 IP 允许连 SSH(firewalld 标准写法,稳妥不锁机)

一、核心思路
先关闭全网默认 SSH 开放,只白名单放行你多个 IP,其他全部连不上 SSH。
二、操作步骤(直接替换 IP 即可)
1. 先关闭所有人默认 SSH
bash
运行
firewall-cmd --permanent --remove-service=ssh
2. 添加多个白名单 IP
格式:每条加一个 IP,把下面 IP1 IP2 IP3 换成你自己的公网 IP
bash
运行
# 第1个IP
firewall-cmd --permanent --add-rich-rule="rule family=ipv4 source address=111.111.111.111/32 service name=ssh accept"
# 第2个IP
firewall-cmd --permanent --add-rich-rule="rule family=ipv4 source address=222.222.222.222/32 service name=ssh accept"
# 第3个IP
firewall-cmd --permanent --add-rich-rule="rule family=ipv4 source address=333.333.333.333/32 service name=ssh accept"
3. 重载防火墙生效
bash
运行
firewall-cmd --reload
三、查看已允许的所有 SSH 白名单
bash
运行
firewall-cmd --list-all
能看到你所有放行 IP 规则。
四、临时解锁全部 SSH(防止自己被锁)
万一 IP 变了连不上,用服务器后台网页终端执行:
bash
运行
firewall-cmd --permanent --add-service=ssh
firewall-cmd --reload
五、另一种方式:sshd_config 限制多个 IP(底层强制)
编辑配置:
bash
运行
nano /etc/ssh/sshd_config
末尾写:
plaintext
AllowUsers root@111.111.111.111 root@222.222.222.222 root@333.333.333.333
重启 SSH:
bash
运行
systemctl restart sshd

三二互联专业提供香港VPS,美国VPS主机,香港云服务器租用等业务香港美国到大陆CN2 GIA速度最快

上一篇:如何在CentOS系统中删除已添加的允许连接SSH的IP? 下一篇:如何在CentOS系统中使用命令行禁止IP连接SSH?

美国GIA服务器三二互联版权所有 WWW.250.cc 2008-2015 All Rights Reserved
三二互联 - 专业的美国C3服务器香港vps、抗DOOS流量清洗、云备份系统、网站加速系统、美国GIA服务器和香港云服务器产品提供商
三二互联24小时在线工单系统为您提供全面、专业、周到的技术支持与服务
咨询热线:400-679-9994(免长话费)