etc/hosts.allow和/etc/hosts.deny详解_host.deny-程序员宅基地

修改/etc/hosts.allow文件

hosts.allow This file describes the names of the hosts which are

allowed to use the local INET services, as decided

by the ‘/usr/sbin/tcpd’ server.

sshd:210.13.218.:allow
sshd:222.77.15.
:allow
以上写法表示允许210和222两个ip段连接sshd服务(这必然需要hosts.deny这个文件配合使用),当然:allow完全可以省略的。www.111com.net
当然如果管理员集中在一个IP那么这样写是比较省事的
all:218.24.129.110//他表示接受110这个ip的所有请求!
/etc/hosts.deny文件,此文件是拒绝服务列表,文件内容如下:

hosts.deny This file describes the names of the hosts which are

not allowed to use the local INET services, as decided

by the ‘/usr/sbin/tcpd’ server.

The portmap line is redundant, but it is left to remind you that

the new secure portmap uses hosts.deny and hosts.allow. In particular

you should know that NFS uses portmap!

sshd:all:deny
注意看:sshd:all:deny表示拒绝了所有sshd远程连接。:deny可以省略。
所以:当hosts.allow和 host.deny相冲突时,以hosts.allow设置为准。
注意修改完后:www.111Cn.net
service xinetd restart
才能让刚才的更改生效。
/etc/hosts.allow(允许)和/etc/hosts.deny(禁止)这两个文件是tcpd服务器的配置文件
tcpd服务器可以控制外部IP对本机服务的访问
linux 系统会先检查/etc/hosts.deny规则,再检查/etc/hosts.allow规则,如果有冲突 按/etc/hosts.allow规则处理

比如:
1.禁止所有ip访问linux 的ssh功能
可以在/etc/hosts.deny添加一行 sshd:all:deny

2.禁止某一个ip(192.168.11.112)访问ssh功能
可以在/etc/hosts.deny添加一行sshd:192.168.11.112

3.如果在/etc/hosts.deny和/etc/hosts.allow同时 有sshd:192.168.11.112 规则,则192.168.11.112可以访问主机的ssh服务
总结:通过这种方法可以控制部分非授权访问,但不是一劳永逸的方法!我们在看服务日志的时候或许会看到很多扫描记录,不是还是直接针对root用户的,这时控制你的访问列表就非常有作用了!

版权声明:本文为博主原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。
本文链接:https://blog.csdn.net/weixin_52428496/article/details/112257111

智能推荐

Linux下使用expdp impdp 迁移备份oracle数据库_linux环境 oracle expdp数据迁移-程序员宅基地

文章浏览阅读958次。1、切换到oracle用户 创建一个导出目录 mkdir /home/expdp/ chown oracle:dba /home/expdp/2、登陆客户端sqlplus /nologconnect /as sysdba3、在Oracle里配置好Directory映射SQL> create directory somtemp as '/home/expdp';4、然后给要expdp的用户授权SQL>grant read,write on dire..._linux环境 oracle expdp数据迁移

Socket与Websocket_socket和websocket-程序员宅基地

文章浏览阅读6.7k次。WebSocket是什么?websocket是html5规范提出的一种协议;它基于TCP和HTTP协议是并存的两种协议。html5 web socket规范定义了webSocket API ,支持页面使用webSocket协议与远程主机进行全双工的通信,它引入了websocket接口并且定义了一个全双工的通信通道,通过单一的套接字在web上进行操作。 html5 web sockets 以最小的开销高效的提供了web链接,相较于经常使用推送实时数据到客户端甚至通过维护两个http链接来模拟全双工链接的旧_socket和websocket

python 实验七 字典与集合 (上)_以下是某电商卖家在售产品价目一览表-程序员宅基地

文章浏览阅读9.7w次,点赞307次,收藏975次。1.莫尔斯电码是一种早期的数字化通信形式,它通过“·”和“-”的不同排列顺序来表示不同的英文字母、数字以及标点符号。试编写程序,使用字典存放下表的内容,将用户输入的字符串(假设只包含英文字母)以莫尔斯电码的形式输出。dic_morse={"A":"•−","B":"−•••","C":"−•−•","D":"−••","E":"•","F":"••−•","G":"−−•", "H":"••••","I":"••","J":"•−−−","K":"−•−","L":"•−••","M_以下是某电商卖家在售产品价目一览表

请教:运放噪声 5nV/根号Hz 什么意思啊?(电压噪声,电流噪声)_电流噪声密度-程序员宅基地

文章浏览阅读1.8w次,点赞5次,收藏16次。请教:运放噪声 5nV/根号Hz 什么意思啊? - 维库电子市场网 http://www.dzsc.com/dzbbs/20060929/20076518228437300.html 其实噪声是个能量概念或者说功率概念白噪声总功率(W)与带宽(Hz)成正比所以噪声密度的单位是 W/Hz但是平常习惯用电压电流表示信号,所以要把功率换算成电压 功率跟电压是平方关系,所以开平方后..._电流噪声密度

Android:项目引入module导致Duplicate class....或Program type already present okhttp3 OkUrlFactory(包重复问题)_android okurlfactory-程序员宅基地

文章浏览阅读971次。Android:项目引入module导致Duplicate class…或Program type already present okhttp3 OkUrlFactory_android okurlfactory

hsqldb的使用方法-程序员宅基地

文章浏览阅读595次。现在很多开源项目使用hsqldb作为数据库。了解hsqldb的基本使用方法还是很必要的。这篇不是全面介绍hsqldb的文字,但我认为用这个笔记的内容调试程序够用了。 一、下载数据库,地址在http://sourceforge.net/projects/hsqldb/files/hsqldb/ 我使用的是1.8.0版本。假定下载解压后的目录是D:/hsqldb/, 那么hsqldb.jar在D:/hsqldb/lib目录下。这个jar文件是hsqldb的核心包 二、启动数据库,比如数据库名称为tes_hsqldb的使用

随便推点

Android中Window、WindowManager、ViewRootlmpl关系与作用笔记-程序员宅基地

文章浏览阅读768次。一.概述 Window表示一个窗口的概念,通过源码我们可以知道,Window是一个抽象类,那么到底Window的实现类是什么呢?其实是PhoneWindow。创建一个Window是一件很简单的事,只需要通过WindowManager即可完成。WindowManager是外界访问Window的入口,Window的具体实现位于WindowManagerService中,WindowManager和Wi_viewrootlmpl

suse 11 Linux 静态路由的添加方法_a 1p@1p@7t@-程序员宅基地

文章浏览阅读2.1w次,点赞3次,收藏2次。原文链接系统:suse 11 Linux版本:SUSE Linux Enterprise Server 11 (i586)VERSION = 11PATCHLEVEL = 0 简单介绍一下配置文件方式添加静态路由的方法 配置文件路径:vim /etc/sysconfig/network/routes按以下格式添加内容:192._a 1p@1p@7t@

计算机模拟试题2,计算机一级笔试模拟试题2(答案)-程序员宅基地

文章浏览阅读198次。计算机一级笔试模拟试题2(答案) (5页) 本资源提供全文预览,点击全文预览即可全文预览,如果喜欢文档就下载吧,查找使用更方便哦!9.9 积分《大学计算机基础》For Windows (本试卷答卷时间为60分钟)学院: 专业: 年级: 学号: 姓名: 说明:本试卷全部为选择题,每题可供选择的答案中,只有一个正确或最佳答案。第一部分:基础知识(每项1.5分,14项,共21分)一、下列叙述正确的是 ..._以下算式中,相减结果得到十进制数0的是( )

在windows server 2008 64位服务器上配置php环境_在2008服务器上面配置phpmyadmin访问-程序员宅基地

文章浏览阅读2.4w次。PHP是越来越受欢的开发语言,PHP是因网络而生,是专业于网络程序开发的基础平台.很多优势在些不作太多介绍.对于我们习惯了windows操作系统技术人员来讲,在windows系统上架设PHP环境更轻松些.接下来由向大家介绍2008 R2 64位的服务器如何配置最新PHP环境._在2008服务器上面配置phpmyadmin访问

python 特征选择卡方_4. 机器学习之特征选择-Python代码-程序员宅基地

文章浏览阅读719次。1. 特征选择------sklearn代码1.1 特征选择------方差法忽略warning错误import warningswarnings.filterwarnings("ignore")# 方差法from sklearn.feature_selection import VarianceThresholdX = [[0, 2, 0, 3], [0, 1, 4, 3], [0, 1, 1..._python 方差法选择特征

WebGL快速入门_webgl入门-程序员宅基地

文章浏览阅读2.3k次,点赞2次,收藏11次。WebGL是一种用于在Web浏览器中实现高性能3D图形的技术。本文将帮助读者快速入门WebGL,了解其基本概念和使用方法。我们将介绍WebGL的基本架构和API,包括如何创建WebGL上下文、渲染对象和着色器编程等。此外,我们还会深入探讨WebGL的基本原理和渲染管线,以及如何通过优化渲染流程来提升性能。通过学习本文,读者将能够理解WebGL的核心概念和使用方法,并能够开始开发高性能的3D应用程序。_webgl入门

推荐文章

热门文章

相关标签