国产一级a片免费看高清,亚洲熟女中文字幕在线视频,黄三级高清在线播放,免费黄色视频在线看

打開APP
userphoto
未登錄

開通VIP,暢享免費電子書等14項超值服

開通VIP
Vsftpd+tcp_wrappers控制主機和用戶訪問
Vsftpd+tcp_wrappers控制主機和用戶訪問
RHEL4中的vsftpd在編譯時已經(jīng)支持tcp_wrappers,因此可以利用tcp_wrappers實現(xiàn)主機訪問控制。  

  實驗之前,首先說下tcp-wrappers的執(zhí)行順序:  

  先執(zhí)行hosts.allow,如果hosts.allow里面有名單,則允許名單內(nèi)的機子訪問;否則,則向下尋找hosts.deny,如果hosts.deny里面有名單,則拒絕名單內(nèi)的機子訪問,如果也沒有(即allow和deny里面都沒有名單)則允許該主機訪問。  

  實際生活中,host.allow也可以設(shè)置“拒絕”功能,所以一般情況下只使用/etc/hosts.allow對主機進行訪問控制即可。  

  (一)主機訪問控制  

  在主機(192.168.1.102)上配置vsftpd服務(wù),使得除了192.168.1.100以外允許192.168.1.0/24網(wǎng)段的其他主機訪問此FTP服務(wù)。  

  方案蠻簡單,編輯/etc/hosts.allow  

  vsftpd:192.168.1.100:DENY  

  vsftpd:192.168.1.  

  重啟vsftpd,可達到實驗?zāi)康?,大家在實驗中可對tcp_wrappers將實驗做復(fù)雜點。  

  (二)用戶訪問控制  

  vsftpd具有靈活的用戶訪問控制功能。在具體實現(xiàn)中,vsftpd的用戶訪問控制分為兩類:第一類是傳統(tǒng)用戶列表/etc/vsftpd/ftpusers,我把它理解為系統(tǒng)列表(即系統(tǒng)禁止的);第二類是改進的用戶列表文件/etc/vsftpd/user_list,我把它理解為自己想禁止的名單  

  要想實現(xiàn)第二類名單控制,必須在vsftpd.conf里面有  

  userlist_enable=YES  

  userlist_deny=YES //此條是系統(tǒng)默認存在的,即不需用添加系統(tǒng)也默認為YES  

  userlist_file=/etc/vsftpd/usrer_list  

  通過以上簡單的實驗,可達到vsftpd強大的控制能力。 
Vsftpd+tcp_wrappers控制主機和用戶訪問


本站僅提供存儲服務(wù),所有內(nèi)容均由用戶發(fā)布,如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請點擊舉報。
打開APP,閱讀全文并永久保存 查看更多類似文章
猜你喜歡
類似文章
linux的ftp服務(wù)詳細配置
了解linux中安全機制的tcp
使用hosts.allow和hosts.deny實現(xiàn)簡單的防火墻
Linux系統(tǒng)學習 十七、VSFTP服務(wù)—本地用戶訪問—用戶訪問控制
Linux:使用vsftpd構(gòu)建安全的FTP服務(wù)
【精選】Linux的FTP安裝、使用和配置(FTP客戶端管理工具)
更多類似文章 >>
生活服務(wù)
分享 收藏 導(dǎo)長圖 關(guān)注 下載文章
綁定賬號成功
后續(xù)可登錄賬號暢享VIP特權(quán)!
如果VIP功能使用有故障,
可點擊這里聯(lián)系客服!

聯(lián)系客服