限制使用IPTABLES的用户Linuxlogin

可以限制用户使用iptableslogin? 就像一个用户login一样,没有其他人可以使用该用户login。

我试试这个命令:

iptables -A INPUT -p tcp –syn –dport 22 -m connlimit –connlimit-above 1 -j REJECT

它可以限制用户login,但仅限于1个IP。 我仍然可以使用另一台具有不同IP地址的PClogin。

谢谢

不,这是不可能的。 Iptables无法判断两个不同的ssh连接是来自同一个用户还是不同的用户。 在unix.stackexchange.com中查看这个答案 ,正确的方法是使用sshdconfiguration而不是iptables来限制来自同一用户的多个sshlogin。