본문 바로가기
다양한 TIP

[Linux] IP와 계정으로 접근제어하기(sshd)

by 유기농프로그래밍 2019. 10. 8.
반응형

ssh로 접근하는 계정에 대해 제한을 걸 수 있다.

 

sshd(ssh daemon)은 /etc/ssh/sshd_conf에서 설정한 값으로 동작한다.

 

여러 옵션 중 하나를 설명한다.

 

설명할 옵션은 "AllowUsers" 이다.

 

허용할 사용자만을 넣어줄 수 있다.

 

예시 : 

AllowUsers test@192.168.22.156

=> test라는 계정은 192.168.22.156라는 IP로만 접근할 수 있다.

 

※ 주의할 점

AllowUsers를 설정하면 모든 계정에 적용되기 때문에 사용하는 계정을 모두 넣어줘야한다.

가령 root로 접근을 해야한다면 AllowUsers root 도 아래줄에 꼭 써주자.

 

이제 config를 수정했으니 재시작을 해야한다.

재시작 명령어는 아래와 같다.

sudo systemctl restart sshd

 

재시작이 성공적으로 되었다면 테스트를 해보면 된다.

 

다른 IP에서 접근하게 되면 아래와 같은 문구가 뜨게 된다.

Permission denied, please try again. 

 

반응형

댓글