拒绝IP登陆

tail -n 30 /var/log/messages 


发现很多IP尝试登陆,直接封禁。

解决方案:
1、

 vi /etc/hosts.allow 

添加

sshd:143.63.182.238

【注意:都成功之后,删的时候,不能先删这个。会立马生效的,没有IP登陆就麻烦了】
2、

vi /etc/hosts.deny 

添加

sshd:ALL

3、

vi /etc/ssh/sshd_config 

注释掉 sandbox 这一行

4、更新ssh

yum update openssh

5、查看依赖包

ldd /usr/sbin/sshd 

有这个依赖包,就对了

 libwrap.so.0 => /lib64/libwrap.so.0 (0x00007f5e71aba0

没有的话,就是第1、2步没生效。

6、重启ssh

service sshd restart

【注:先升级 yum update 后修改sshd配置文件。ssh重启会启动不了的,注意】

原文地址:https://www.cnblogs.com/bluewelkin/p/4466154.html