免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3332 | 回复: 9
打印 上一主题 下一主题

[新手入门] 各位,俺想问问aix上怎么根据ip拒绝ftp? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-11-28 09:25 |只看该作者 |倒序浏览
rt~~~

论坛徽章:
0
2 [报告]
发表于 2006-11-28 09:31 |只看该作者

回复 1楼 liefsun 的帖子

smit --> communications Applications and Services --> TCP/IP --> Further Configuration--> Service Network Services --> Remote Acess --> Restrict File Transfer Program User(/etc/ftpusers) --> Add a Restricted User

论坛徽章:
0
3 [报告]
发表于 2006-11-28 09:33 |只看该作者

回复 1楼 liefsun 的帖子

直接编辑/etc/ftpusers文件,将被禁止进行ftp至本RS/6000服务器操作的用户名列在该文件中,每个用户名列一行。

论坛徽章:
0
4 [报告]
发表于 2006-11-28 09:43 |只看该作者
不是根据用户名拉 是要根据ip
我现在难题是ftp的用户名只有一个!

论坛徽章:
1
荣誉会员
日期:2011-11-23 16:44:17
5 [报告]
发表于 2006-11-28 20:49 |只看该作者
安装一个tcp_wrapper

论坛徽章:
0
6 [报告]
发表于 2006-11-29 11:36 |只看该作者
#smitty ipsec4

  Start/Stop IP Security
  Basic IP Security Configuration
  Advanced IP Security Configuration

选Advanced....."

  Configure IP Security Filter Rules
  List Active IP Security Filter Rules
  Activate/Update/Deactivate IP Security Filter Rule
  List Encryption Modules
  Start/Stop IP Security Filter Rule Log
  Start/Stop IP Security Tracing

选“Configur....."

  List IP Security Filter Rules
  Add an IP Security Filter Rule
  Change IP Security Filter Rules
  Move IP Security Filter Rules
  Export IP Security Filter Rules
  Import IP Security Filter Rules
  Delete IP Security Filter Rules

选“add....."

* Rule Action                                        [deny]                   +
* IP Source Address                                  []  ----->>这里填源地址
* IP Source Mask                                     []    ----->>这里要填 255.255.255.255 否则不生效
  IP Destination Address                             []    ----->>这里填目标地址
  IP Destination Mask                                []   ----->>这里要填 255.255.255.255 否则不生效
* Apply to Source Routing? (PERMIT/inbound only)     [yes]                    +
* Protocol                                           [all]                    +
* Source Port / ICMP Type Operation                  [any]                    +
* Source Port Number / ICMP Type                     [0]                       #
* Destination Port / ICMP Code Operation             [eq]        ----->>等于
* Destination Port Number / ICMP Type                [21]          ----->>FTP请求端口
* Routing                                            [both]                   +
* Direction                                          [both]                   +
* Log Control                                        [no]                     +
* Fragmentation Control                              [all packets]            +
* Tunnel ID                                          [0]                      +#
* Interface                                          [en0]             ---->>你的网卡



OK。。。。。

论坛徽章:
0
7 [报告]
发表于 2007-07-19 17:16 |只看该作者

回复 #6 scokk 的帖子

good

论坛徽章:
0
8 [报告]
发表于 2007-07-19 17:59 |只看该作者
试过了。要激活才有用,但是激活的时候提示找不到ipsec_v4这个设备。
是不是需要再安装什么包呢?

论坛徽章:
0
9 [报告]
发表于 2007-07-23 10:31 |只看该作者
这个超麻烦

论坛徽章:
1
荣誉会员
日期:2011-11-23 16:44:17
10 [报告]
发表于 2007-07-23 13:20 |只看该作者
原帖由 chinadns 于 2006-11-28 20:49 发表
安装一个tcp_wrapper


这个比较好!
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP