<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0">
<channel>
<title><![CDATA[向东博客 专注WEB应用 构架之美 --- 构架之美，在于尽态极妍 | 应用之美，在于药到病除]]></title> 
<link>http://jackxiang.com/index.php</link> 
<description><![CDATA[赢在IT，Playin' with IT,Focus on Killer Application,Marketing Meets Technology.]]></description> 
<language>zh-cn</language> 
<copyright><![CDATA[向东博客 专注WEB应用 构架之美 --- 构架之美，在于尽态极妍 | 应用之美，在于药到病除]]></copyright>
<item>
<link>http://jackxiang.com/post//</link>
<title><![CDATA[[实践Ok]Linux下的SSH登录通用户的来源ip禁止访问，根据IP限制控制某些用户/ip登录的成功配置，两次实践Ok。]]></title> 
<author>jack &lt;xdy108@126.com&gt;</author>
<category><![CDATA[WEB2.0]]></category>
<pubDate>Sun, 27 Mar 2011 03:44:07 +0000</pubDate> 
<guid>http://jackxiang.com/post//</guid> 
<description>
<![CDATA[ 
	我的实践：<br/>/etc/hosts.allow<br/>我的配置：<br/>##########By Jack 2015/07/17 #############<br/>sshd:10.108.*.* 10.4.*.* 192.168.112.135 10.64.16.128 10.23.158.84 202.108.16.108/255.255.255.224 202.108.107.* 220.181.198.* 101.23.22.* 10.23.23.* 10.23.64.* 12.23.56.*<br/>##########&nbsp;&nbsp;end&nbsp;&nbsp; #############<br/><br/>重启SSH:<br/>service sshd restart 或：<br/>/etc/init.d/sshd restart<br/>——————————————这种小的代码进行部署会用到，实践如下：——————————————————<br/>因为linux下的ssh的SSH限制某些用户/ip登录,功能影响如下：<br/>1）会影响向测试机发执行测试执行上线脚本生成上线代码的命令和scp拷贝待上线代码到上线机特定目录并比对功能。<br/>2）会影响向线上环境拷贝application下的PHP代码到上线机并比和目前仿真机代码比对出线上大于仿真的版本号文件。<br/><br/><br/>为此，<br/>得放开上线仿真机到测试机，上线仿真机到线上机的ssh连接，<br/>因某些安全原因会给限制，放开IP即可，按如下操作步骤即可：<br/><br/>IP地址如下：<br/>仿真机IP： 101.211.228.135(是它像两只手一样分别去两台机器上拿代码）<br/><br/>测试机IP： 101.211.1.114<br/>线上机IP： 101.211.1.118<br/><br/>操作如下：<br/><br/>步骤一：<br/>在测试机上打开ssh的限定：<br/>用ssh登录到 101.211.1.114，<br/>vi /etc/hosts.allow<br/>sshd:101.211.228.135<br/><br/>步骤二，同理步骤一操作：<br/>也放开线上机器对上线机的ssh连接：<br/>用ssh登录到&nbsp;&nbsp;101.211.1.118，<br/>vi /etc/hosts.allow<br/>sshd:101.211.228.135&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<br/><br/>步骤三：重启SSH:<br/>service sshd restart 或：<br/>/etc/init.d/sshd restart<br/><br/>—————————————————————以下内容摘自网络—————————————————————————<br/><br/>1，只允许某个IP登录，拒绝其他所有IP<br/>在 /etc/hosts.allow 写:<br/>sshd: 1.2.3.4<br/>在 /etc/hosts.deny 写:<br/>sshd: ALL&lt;/p&gt;<br/>用 iptables 也行:<br/>iptables -I INPUT -p tcp --dport 22 -j DROP<br/>iptables -I INPUT -p tcp --dport 22 -s 1.2.3.4 -j ACCEPT&lt;/p&gt;<br/><br/>2，禁止某个用户通过ssh登录<br/>在/etc/ssh/sshd_conf添加<br/>AllowUsers 用户名<br/>或者<br/>AllowGroups 组名<br/>或者<br/>DenyUsers 用户名&lt;/p&gt;<br/><br/>3，设定登录黑名单<br/>vi /etc/pam.d/sshd<br/>增加<br/>auth required /lib/security/pam_listfile.so item=user sense=deny file=/etc/sshd_user_deny_list onerr=succeed&lt;/p&gt;<br/>所有/etc/sshd_user_deny_list里面的用户被拒绝ssh登录&lt;/p&gt;<br/><div class="code"><br/>vi /etc/ssh/sshd_conf<br/>DenyUsers jackxiang<br/></div><br/><br/>来源：http://www.gipsky.com/modules/article6/view.article.php?59909
]]>
</description>
</item><item>
<link>http://jackxiang.com/post//#blogcomment</link>
<title><![CDATA[[评论] [实践Ok]Linux下的SSH登录通用户的来源ip禁止访问，根据IP限制控制某些用户/ip登录的成功配置，两次实践Ok。]]></title> 
<author> &lt;user@domain.com&gt;</author>
<category><![CDATA[评论]]></category>
<pubDate>Thu, 01 Jan 1970 00:00:00 +0000</pubDate> 
<guid>http://jackxiang.com/post//#blogcomment</guid> 
<description>
<![CDATA[ 
	
]]>
</description>
</item>
</channel>
</rss>