一、编辑ssh的配置文件默认


vim /etc/ssh/sshd_config

二、在文件最后面另起一行添加 AllowUsers root@ip

\111.png

三、保存退出,重新启动下ssh

四、我们另外启动一个窗口进行连接测试是否正常允许指定的IP登陆了,使用其他的IP进行测试下或者请朋友帮忙ssh看下。使用其它IP是登陆不了的,即使输入正确的密码。

五、如果公司或者自己家里不是固定IP的,我们可以使用动态域名进行设置 AllowUsers root@域名或者ip地址或者网段

六、限制某个用户或者ip登录


DenyUsers www john         #www john为用户名
DenyUsers root@域名或者ip地址或者网段