• 限制SSH访问源,禁止4A之外的地址跳转访问


    【fuel节点】

    在/etc/hosts.allow文件中
    添加:
    sshd:10.129.0.1:allow
    sshd:10.129.0.2:allow
    sshd:10.129.0.3:allow
    sshd:10.129.3.1:allow
    sshd:10.129.3.2:allow
    sshd:10.129.3.3:allow

    在/etc/hosts.deny文件中
    添加:
    sshd:ALL

    最后sshd重启
    service sshd restart

    【control节点】

    在/etc/hosts.allow文件中
    添加:
    sshd:10.129.0.1:allow
    sshd:10.129.0.2:allow
    sshd:10.129.0.3:allow
    sshd:10.129.3.1:allow
    sshd:10.129.3.2:allow
    sshd:10.129.3.3:allow
    sshd:10.254.1.1:allow

    在/etc/hosts.deny文件中
    添加:
    sshd:ALL

    最后sshd重启
    service sshd restart

    【compute节点】

    在/etc/hosts.allow文件中
    添加:
    sshd:10.129.0.1:allow
    sshd:10.129.0.2:allow
    sshd:10.129.0.3:allow
    sshd:10.129.3.1:allow
    sshd:10.129.3.2:allow
    sshd:10.129.3.3:allow
    sshd:10.254.1.1:allow
    sshd:10.254.1.15:allow
    sshd:10.254.1.30:allow
    sshd:10.254.1.45:allow

    在/etc/hosts.deny文件中
    添加:
    sshd:ALL

    最后sshd重启
    service sshd restart

    其中,计算节点可用如下脚本:

    #! /bin/bash
    line=`grep ^10 ~/hosts|wc -l`
    for i in `seq $line`
    do
    des=`grep ^10 hosts|sed -n ${i}p`
    ssh $des ' echo 'sshd:10.129.0.1:allow' >> /etc/hosts.allow'
    ssh $des ' echo 'sshd:10.129.0.2:allow' >> /etc/hosts.allow'
    ssh $des ' echo 'sshd:10.129.0.3:allow' >> /etc/hosts.allow'
    ssh $des ' echo 'sshd:10.129.3.1:allow' >> /etc/hosts.allow'
    ssh $des ' echo 'sshd:10.129.3.2:allow' >> /etc/hosts.allow'
    ssh $des ' echo 'sshd:10.129.3.3:allow' >> /etc/hosts.allow'
    ssh $des ' echo 'sshd:10.254.1.1:allow' >> /etc/hosts.allow'
    ssh $des ' echo 'sshd:10.254.1.15:allow' >> /etc/hosts.allow'
    ssh $des ' echo 'sshd:10.254.1.30:allow' >> /etc/hosts.allow'
    ssh $des ' echo 'sshd:10.254.1.45:allow' >> /etc/hosts.allow'
    ssh $des ' echo 'sshd:ALL' >> /etc/hosts.deny'
    ssh $des ' service sshd restart '

    echo $des >> ip.log
    done
    if [ $i == $line ];then
    echo 'deploy success'
    else
    echo 'deploy failed'
    fi

  • 相关阅读:
    python常用字符串处理(转)
    Python读写文件基础.py
    Python异常和调试.md
    Python类的进阶.md
    Python模块和类.md
    python函数基础:调用内置函数&定义函数
    Spring.Net学习笔记(二)-数据访问器
    Spring.Net学习笔记(1)-容器的使用
    Spring.Net学习笔记(0)-错误汇总
    VS中设置xml智能提示
  • 原文地址:https://www.cnblogs.com/cmss/p/5131510.html
Copyright © 2020-2023  润新知