使用 /etc/hosts.allow和/etc/hosts.deny 控制客户端的访问

来源:互联网 发布:python 爬虫抓取分页 编辑:程序博客网 时间:2024/04/30 02:10

这两个文件是tcpd服务器的配置文件,tcpd服务器可以控制外部IP对本机服务的访问。这两个配置文件的格式如下:

#服务进程名:主机列表:当规则匹配时可选的命令操作server_name:hosts-list[:command]

/etc/hosts.allow控制可以访问本机的IP地址,/etc/hosts.deny控制禁止访问本机的IP。如果两个文件的配置有冲突,以/etc/hosts.deny为准。下面是一个/etc/hosts.deny的示例:

        sshd:172.16.8.100   禁止172.16.8.100的远程用户登陆

ALL关键字匹配所有情况,EXCEPT匹配除了某些项之外的情况,PARANOID匹配你想控制的IP地址和它的域名不匹配时(域名伪装)的情况。

原创粉丝点击