安全性考虑,不允许直接通过外网IP直接ssh到ECS上。
只能通过跳板机,进行内网之间的ssh。这样,新申请的ECS,连外网带宽都省了。
iptables规则:
-
iptables -A INPUT -s 10.0.0.0/8 -p tcp --dport 22 -j ACCEPT
-
iptables -A INPUT -s ! 10.0.0.0/8 -p tcp --dport 22 -j DROP
或通过如下命令
-
iptables -A INPUT -s ! 0.0.0.0 -p tcp --dport 22 -i eth1 -j DROP
解释: 阿里云eth1网卡都是公网地址,禁止通过eth1的22端口登陆即可
阅读(3528) | 评论(0) | 转发(0) |