免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1070 | 回复: 0
打印 上一主题 下一主题

TCP--wrappers rhel6 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2011-12-21 08:43 |只看该作者 |倒序浏览
1. tcp-wrappeers  保护 ssh vsftpd portmap telnet  小服务的.
    [root@acermt ~]# rpm  -qf   /etc/host.conf
    setup-2.8.14-10.el6.noarch               //依赖的包
    tcp wrappers 是基于内核的工具  vim 完事后  :wq   后即生效
    #man   tcpd         //可以查出更详尽的信息

2. /etc/hosts.*
-rw-r--r--.  1 root root     26 Jan 12  2010    host.conf
-rw-r--r--.  1 root root      0 Jun  1 19:57      host.deny
-rw-r--r--.  2 root root    135 Jun  2 11:56    hosts
-rw-r--r--.  1 root root    370 Jun  1 20:00    hosts.allow
-rw-r--r--.  1 root root     49 Jun  1 20:01     hosts.deny

3.  #  vim    /etc/hosts.allow 

    vsftpd,sshd:   192.168.1.0/255.255.255.0    (网段开放) 
    sshd :        ALL EXCEPT    192.168.1.11
    sshd :               192.168.1.254    (组播)  和第一条等效
    sshd :          .redhat.com         (接顶级域)

            //多个进程之间用逗号隔开   多个网段之间  ?
           //不支持 192.168.1.0/24  的表示方法
          //allow  与 deny 冲突时  则allow 优先

一般   :
  #  vim      /etc/hosts.deny
ALL: ALL

在到  allow   里面去添加 


您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP