新聞中心
linux是一款開源的多用戶,多任務(wù)的操作系統(tǒng),可以說是眾多操作系統(tǒng)中比較安全和穩(wěn)定的系統(tǒng),但有時我們還是希望能夠?qū)δ硞€IP地址禁止訪問,以防干擾我們的正常使用,今天小編就來分享一下Linux下禁止指定IP訪問的方法。

一、禁止IP訪問:簡單有效的iptables
1、首先查看當(dāng)前tables狀態(tài),可以用iptables -L命令,如圖所示:

2、添加要禁止的地址:
iptables -I INPUT -s -j DROP # 將要禁止的IP地址添加到IP表中
3、查看當(dāng)前禁止的IP:
iptables -L -n
4、如果要取消禁止的IP訪問,可以使用下列命令:
iptables -D INPUT -s -j DROP # 從禁止IP列表中刪除指定IP
二、另一種方法:Denyhosts
1、使用Denyhosts需要安裝python,我們可以使用以下命令安裝:
yum install python
2、安裝Denyhosts:
wget -c https://sourceforge.net/projects/denyhosts/files/denyhosts/2.6/DenyHosts-2.6.tar.gz # 下載Denyhosts
tar -xzvf Denyhosts-2.6.tar.gz # 解壓
cd Denyhosts-2.6/
python setup.py install # 安裝
3、配置Denyhosts:
vi /etc/denyhosts.conf # 修改配置
SECURE_LOG = /var/log/secure #指向你的secure日志(它可以是當(dāng)前的安全日志記錄文件)
BLOCK_SERVICE = sshd #指定阻止異常登錄的服務(wù)
HOSTS_DENY = /etc/hosts.deny #設(shè)置禁止登錄的IP寫入到/etc/hosts.deny文件
4、開啟服務(wù)并將其加入開機啟動:
service denyhosts start # 啟動服務(wù)
chkconfig denyhosts on # 設(shè)置開機啟動
以上就是Linux下禁止指定IP訪問的方法,如果我們想要禁止某些IP訪問,使用IPTables/Denyhosts均可。只要簡單的配置即可輕松實現(xiàn)禁止指定IP訪問。
成都服務(wù)器租用選創(chuàng)新互聯(lián),先試用再開通。
創(chuàng)新互聯(lián)(www.cdcxhl.com)提供簡單好用,價格厚道的香港/美國云服務(wù)器和獨立服務(wù)器。物理服務(wù)器托管租用:四川成都、綿陽、重慶、貴陽機房服務(wù)器托管租用。
當(dāng)前題目:Linux下禁止指定IP訪問的方法(linux禁止某ip訪問)
網(wǎng)頁路徑:http://m.5511xx.com/article/cohgpde.html


咨詢
建站咨詢
