一、TCPWraps
配置文件/etc/hosts.allow /etc/hosts.deny,編輯保存立即生效
語(yǔ)法:
daemon1,daemon2,..... : 空格 client1 client2 client3....
匹配規(guī)則:
如果在hosts_allow里面匹配成功了,直接放行,如果沒(méi)有匹配成功,則到hosts.deny里面匹配,如果匹配成功,則拒絕,如果deny里面也沒(méi)有匹配成功,則允許;
sshd: 10.35.89.0 except 10.35.89.22
sshd: ALL except 10.35.89.71 10.35.89.22
except意思是排除在外
ALL意思是代表所有
并不是所有的服務(wù)都可以使用tcpwraps限制,只有連接了wrap模塊的服務(wù)才可以使用:
查看服務(wù)的模塊:
[root@www.linuxidc.com ~]# ldd -v `which sshd`|grep wrap
libwrap.so.0 => /lib64/libwrap.so.0 (0x00007f86c9cd5000)
/lib64/libwrap.so.0:
![]() | ![]() .. 定價(jià):¥45 優(yōu)惠價(jià):¥42 更多書(shū)籍 |
![]() | ![]() .. 定價(jià):¥225 優(yōu)惠價(jià):¥213 更多書(shū)籍 |