找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 154|回复: 14

求教 我的VMware虚拟机想限制ssh应该怎么设置

[复制链接]

16

主题

239

回帖

560

积分

高级会员

积分
560
发表于 2012-5-30 14:58:59 | 显示全部楼层 |阅读模式
本帖最后由 ICFOX 于 2012-5-30 17:23 编辑

在本地环境,想限制虚拟机ssh只能内网登陆,通过设置hosts.allow.
内网ip是:
本机192.168.111.1 虚拟机是192.168.111.128
在虚拟机/etc/hosts.allow里填写sshd:192.168.111.0/24
怎么无效啊.
设置单个IP是可以的,应该是这里sshd:192.168.111.0/24有误.求指教

PS:已解决,设置为 sshd:192.168.111.即可
回复

使用道具 举报

554

主题

4438

回帖

1万

积分

论坛元老

积分
10568
发表于 2012-5-30 14:59:35 | 显示全部楼层
楼下是A大!
回复

使用道具 举报

68

主题

442

回帖

1110

积分

金牌会员

积分
1110
发表于 2012-5-30 15:02:45 | 显示全部楼层
楼下才是
回复

使用道具 举报

109

主题

5333

回帖

1万

积分

论坛元老

积分
11035
发表于 2012-5-30 15:04:24 | 显示全部楼层
什么都不用做, /etc/ssh/sshd_config里修改ListenAddress 192.168.111.128
回复

使用道具 举报

16

主题

239

回帖

560

积分

高级会员

积分
560
 楼主| 发表于 2012-5-30 15:16:46 | 显示全部楼层

Kokgog 发表于 2012-5-30 15:04



什么都不用做, /etc/ssh/sshd_config里修改ListenAddress 192.168.111.128

我是想整个ip段都可以访问.3Q
回复

使用道具 举报

16

主题

239

回帖

560

积分

高级会员

积分
560
 楼主| 发表于 2012-5-30 15:04:00 | 显示全部楼层

护士 发表于 2012-5-30 15:17



把它的头和内脏去掉就可以吃了 通常比红色肉类蛋白高出4倍!~

贝尔已经不干了
回复

使用道具 举报

163

主题

2454

回帖

5447

积分

论坛元老

积分
5447
发表于 2012-5-30 15:25:56 | 显示全部楼层
别人已经告诉你答案了,你不去仔细研究实验,直接就想当然说答案不对
回复

使用道具 举报

16

主题

239

回帖

560

积分

高级会员

积分
560
 楼主| 发表于 2012-5-30 15:17:00 | 显示全部楼层
本帖最后由 ICFOX 于 2012-5-30 16:41 编辑

hepac 发表于 2012-5-30 15:31



别人已经告诉你答案了,你不去仔细研究实验,直接就想当然说答案不对


我的目的是在hosts.allow里设置,学习限制IP段的方法.这种方法设置之后虽然内网可以登陆,但是ListenAddress是用来监听端口的,怎么验证这样设置的有效性,本地虚拟机环境本来就是内网可以访问,不用这样设置就可以访问.没看出来监听端口和限制只能内网其他ip登陆此虚拟机存在的必然联系.

另外我的问题是: "设置单个IP是可以的,应该是这里sshd:192.168.111.0/24有误.求指教".
回复

使用道具 举报

163

主题

2454

回帖

5447

积分

论坛元老

积分
5447
发表于 2012-5-30 15:31:12 | 显示全部楼层
[ol]
  • ListenAddress是用来监听端口的[/ol]复制代码无语了
  • 回复

    使用道具 举报

    0

    主题

    1

    回帖

    4

    积分

    新手上路

    积分
    4
    发表于 2012-5-30 16:25:29 | 显示全部楼层

    ICFOX 发表于 2012-5-30 16:25



    我的目的是在hosts.allow里设置,学习限制IP段的方法.这种方法设置之后虽然内网可以登陆,但是ListenAddres ...

    我这个win平台一年最多用一次linux的用户的猜测:
    ListenAddress 192.168.111.128是只接收发送到192.168.111.128的ssh请求。

    这样你必须也是192.168.111.*网段才有可能把ssh请求发送到192.168.111.128这个ip上。所以结果就是只有192.168.111.*内网的机器才可以ssh访问192.168.111.128这台机器。

    纯属Google的结果,非权威。仅供参考
    hepac 发表于 2012-5-30 16:39



    无语了

    无语了..无法解决我心中的疑惑啊,大神.
    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    Archiver|手机版|小黑屋|Discuz! X

    GMT+8, 2025-1-11 15:46 , Processed in 0.024183 second(s), 4 queries , Gzip On, Redis On.

    Powered by Discuz! X3.5

    © 2001-2024 Discuz! Team.

    快速回复 返回顶部 返回列表