Windows system >> Windowsの知識 >  >> Linuxシステムチュートリアル >> Linuxチュートリアル >> linuxのhosts.allowとhosts.denyを設定して、IP

linuxのhosts.allowとhosts.denyを設定して、IP

  

hosts.allowとhosts.denyの両方のファイルが/etc /ディレクトリにあることをブロックします。前の制限を渡すことができます。

次に例を示します。1. 218.64.87.0— 127以外のすべてのsshを制限します。 Hosts.deny:in.sshd:ALLhosts.allow:in.sshd:218.64.87.0/255.255.255.128

2. telnethosts.denyin.sshd:218.64 of 218.64.87.0 - — 127を閉じます。 87.0 /255.255.255.128

3. hosts.neyALLにアクセスしない限り、全員のTCP接続を制限します。ALLhosts.allowALL:218.64.87.0/255.255.255.128 <21> from 218.64.87.0—— 127 p> 4。218.64.87.0 - すべてのサービスへのアクセスを制限するhosts.denyALL:218.64.87.0/255.255.255.128

コロンの前にTCPデーモンのサービスプロセス名がある場合、通常はシステムプロセスです。 in.ftpd、in.telnetd、in.sshdのように/etc/inetd.confで指定されています。

IPアドレス範囲を書くにはいくつかの方法があります:1.ネットワークアドレス—&mdashサブネットマスクモード:218.64.87.0/255.255.255.02。ネットワークアドレスモード(私は自分自身と呼んでいます、ハァッ、ハァッ)218.64(つまり、218.64から始まるIPアドレス)3.サブネットマスクモードを最小にします。サブネットマスクの前に "1"がいくつあるか、例:218.64.87.0/255.255.255.0 "====" 218.64.87.0/24

Copyright © Windowsの知識 All Rights Reserved