【发布时间】:2014-04-09 00:06:26
【问题描述】:
如何编写 IPTable 规则,使 128.238.66.2 上的管理员可以通过 ssh 访问防火墙而不允许其他人访问?
是不是像:iptables –A INPUT –s 128.238.66.2 –j ACCEPT?
【问题讨论】:
-
iptables仅处理端口。对于您的UNIX用户,请使用您的id_rsa或id_dsa,这基本上是在HOME目录下的.ssh文件夹下找到的私钥,以通过SSH和known_hosts使用世界以外的用户能力。你可以用.pub组成~\.ssh\authorized_keys。 -
我想让你知道一件事,
UNIX上的命令ip不存在,基于distros几年后,真正的事情是防火墙命令 @ 987654334@ 能够执行任何基于ingressegress规则的service。这是现在更多的东西被带进来的东西。它不完全是。甚至可能更早。而且我不知道iptables命令是否也适合SSH,除此之外,node的两侧都需要一些手动干预。
标签: networking firewall iptables network-security