ファイアウォールSSHセキュリティ

ファイアウォールSSHセキュリティ

Firewalldに2つのルールを追加するにはどうすればよいですか?

  1. みんなを拒否
  2. 1セットのIPアドレスのみを許可しますか?

この場合、SSHポート-22について話しています。
私はCentOS 7とファイアウォールを使用しています。

ベストアンサー1

あなたはそれを使用することができます

firewall-cmd --permanent --zone=public --add-rich-rule="rule family="ipv4" \
source address="1.2.3.4/32" \
port protocol="tcp" port="22" accept"

IP を SSH を許可する IP に置き換えます。

おすすめ記事