情弱エンジニアのなかのblog

一人前のエンジニアになる為のブログです

インフラ IPアドレス制限

今回はサーバーIPアドレスを制限する方法について記載致します。

まずは下記ファイルの編集をしていきます。

#vim /etc/hosts.deny

ここに下記を追記いたします。

ALL: ALL

これで不要なアクセスを禁止いたします。

続いて下記ファイルを編集していきます。

#vim /etc/hosts.allow

下記のようにIPを設定しますと全てのポートでの接続を許可します。

ALL: 192.168.xxx.xxx

これで特定のIPのみログイン可能になります。

ちなみに設定していないIPアドレスでログインしようとすると下記のようになりログイン不可となっています。

f:id:nonaka-katuma-hal:20180824180905j:plain

下記サイトを参考にいたしました

接続してくるIPアドレス制限する