免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 987 | 回复: 0
打印 上一主题 下一主题

独立启动的vsftpd的主机访问控制配置实例 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2007-07-29 10:16 |只看该作者 |倒序浏览
声明:该配置适用于独立启动的vsftpd
下面是一个配置主机访问控制的例子,在本实例中要实现下述的功能:
    ●拒绝192.168.2.0/24
    ●对域smartraing.com和192.168.1.0/24内的所有主机不做连接数限制和最大传输速率限制
    ●对其他主机的访问限制每IP的连接数为1,最大传输速率限制为10KB/S
为实现此功能,可以将主配置文件配置为每IP的连接数为1和最大传输速率限制为10KB/S,再对smartraing.com和192.168.1.0/24的附加配置文件中不做连接限制
具体操作如下
//查看主配置文件中是否有tcp_wrappers=YES的配置
[root@localhost root]# cat /etc/vsftpd/vsftpd.conf |grep tcp_wrappers
tcp_wrappers=YES
//修改vsftpd的主配置文件/etc/vsftpd/vsftpd.conf
[root@localhost root]# cat > /etc/vsftpd/vsftpd.conf
> local_max_rate=10000
> anon_max_rate=10000
> max_per_ip=1
> !
//编辑/etc/hosts.allow
[root@localhost root]# cat >/etc/hosts.allow
> vsftpd: smartraing.com   192.168.1.0/24  :  setenv VSFTPD_LOAD_CONF /etc/vsftpd/vsftpd_tcp_wrap.conf
> vsftpd: 192.168.2.0/24: DENY
> !
//编辑/etc/vsftpd/vsftpd_tcp_wrap.conf
[root@localhost root]# cat  /etc/vsftpd/vsftpd_tcp_wrap.conf
> local_max_rate=0
> anon_max_rate=0
> max_per_ip=0
> !
//重启vsftpd
[root@localhost root]# service vsftpd restart
关闭 vsftpd:                                              [  确定
为 vsftpd 启动 vsftpd:                                    [  确定
为 vsftpd_tcp_wrap 启动 vsftpd:                           [  确定
//配置结束
附:
在书写/etc/hosts.allow时,每一个记录都有如下的语法形式:
vsftpd: 主机表 :setenv VSFTPD_LOAD_CONF 配置文件名  

本文来自ChinaUnix博客,如果查看原文请点:http://blog.chinaunix.net/u1/38744/showart_349309.html
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP