ログイン関係のIP制限方法
ログイン関係のIP制限方法
FTP、SSH、Telnetなどのログインする処理でのIP制限をしたい場合は
/etcにあるhosts.allowとhosts.denyを使う。
使い方は
hosts.denyで「ALL:ALL」としてまず全ユーザを拒否。
それからhosts.allowで許可するIPが「123.456.789.123」の場合
「ALL:123.456.789.123」とする
FTPは全ユーザいいけどSSHは「123.456.789.123」のみの場合
sshd:123.456.789.123
vsftpd:ALL
とする。
記述ルールは
サービス名:制限するIP