第一思路,用iptables把外網ssh的包DROP掉;
第二思路,用tcpwrapper把sshd的allow寫死;
第三思路,修改sshd_config,只監聽內網請求。
由于一些說不清楚的原因,iptables的辦法沒法用;而tcpwrapper占用CPU資源較多;所以最后決定用第三種辦法。
公司服務器比較多,而且根據隨機登錄查看的結果,sshd_config內容居然還太不一樣~~手工干了一天,改了兩組服務器后,終于下定決心要整個全自動腳本出來干活…… 目前的辦法是這樣的:
cat ssh.exp
cat do.sh
新聞熱點
疑難解答