码迷,mamicode.com
首页 > 其他好文 > 详细

hosts.allow 和 deny

时间:2015-01-21 20:27:37      阅读:209      评论:0      收藏:0      [点我收藏+]

标签:hosts.allow

/etc/hosts.allow和/etc/hosts.deny两个文件是控制远程访问设置的,通过它可以允许或者拒绝某个ip或者ip段的电脑访问linux的某项服务。比如SSH服务,我们通常只对管理员开放,那我们就可以禁用不必要的IP,而只开放管理员可能使用到的IP段。

#vim /etc/hosts.allow

# allowed to use the local INET services, as decided
# by the ‘/usr/sbin/tcpd‘ server.
#
sshd:210.13.218.*,222.77.15.*
all:218.24.129.110

以上写法表示允许210和222两个ip段连接sshd服务,和接受110这个ip的所有请求!

别忘了编辑deny文件,拒绝所有ip的sshd连接

#vim /etc/hosts.deny

sshd:all

修改后就实时生效了

当hosts.allow和 host.deny相冲突时,以hosts.allow设置为准。



hosts.allow 和 deny

标签:hosts.allow

原文地址:http://sw5720.blog.51cto.com/8812314/1606571

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!