Linux host.allow host.deny

來源:互聯網
上載者:User

著作權聲明:轉載時請以超連結形式標明文章原始出處和作者資訊及本聲明
http://lnote.blogbus.com/logs/10183525.html

對於能過xinetd程式啟動的網路服務,比如ftp telnet,我們就可以修改/etc/hosts.allow和/etc/hosts.deny的配製,來許可或者拒絕哪些IP、主機、使用者可以訪問。

比如我們在 /etc/hosts.allow中加入
all:218.24.129.
這樣就會允許來自218.24.129.*域的所有的客戶來訪問。這隻是舉個例子,實際上,系統預設狀態 下,都是能用這些網路服的

如果我們在 /etc/hosts.deny中加入,就限制了來自218.24.129.*域的所有的所有的IP。
all:218.24.129.

如果我們在 /etc/hosts.deny中加入
all:218.24.129.134,這樣就限制了所有在218.24.129.134中的所有的使用者的訪問。

當hosts.allow和 host.deny相衝突時,以hosts.allow設定最佳化。

設定好後,要重新啟動
# /etc/rc.d/init.d/xinetd restart
# /etc/rc.d/init.d/network restart

 

不是任何服務程式都能使用TCP_wrappers的,例如使用命令ldd /usr/sbin/sshd,如果輸出中有libwrap,則說明可以使用TCP_wrappers, 即該服務可以使用/etc/hosts.allow和/etc/hosts.deny,如果輸出沒有libwrap則不可使用

相關文章

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.