Linux中hosts.allow与hosts.deny

更新时间:2023-06-22 07:05:25 阅读: 评论:0

Linux中hosts.allow与hosts.deny
linux  /etc⽬录下有五个host开头的⽂件  :f hostname hosts hosts.allow hosts.deny。
尼罗河在哪1、f ⽂件指定如何解析主机名,笔者的centos7的/f⾥⾯是 multi on,即指定的主机可以有多个IP地址。
2、hosts.allow与hosts.deny这两个配置⽂件控制外部IP对本机服务的访问,hosts.allow控制可以访问本机的IP地址,hosts.deny控制禁⽌访问本机的IP。配置完成之后是实时⽣效的。
3、hostname是主机名,当你在命令⾏输⼊hostname时返回的主机名,也是环境变量中命令⾏prompt显⽰的主机名。
创文明城市宣传内容4、 hosts负责IP地址与域名快速解析的⽂件,包含了IP地址和主机名之间的映射,还包括主机名的别名。详情参考笔者的⽂章-linux
中/etc/hosts⽂件配置。
先来测试⼀下hosts.allow与hosts.deny这两个配置⽂件设置ssh的连接。
骑自行车减肥hosts.deny中添加设置 sshd : ALL,再次使⽤ssh连接,会出现:ssh_exchange_identification: read: Connection ret 的错误,但是已经连接上的ssh是不会中断的,说明 hosts.deny时在连接时查询的配置⽂件。
关于宪法的资料
凤鲚然后在hosts.allow中添加设置sshd : 192.168.56.1,再次使⽤ssh可以成功连接。
购物的英文
在设置屏蔽所有ssh后,在单独允许192.168.56.1这个ip地址,ssh是允许的,那么就存在优先级问题。优先级为先检查hosts.deny,再检查hosts.allow。
两个配置⽂件的格式如下:
服务进程名:主机列表:当规则匹配时可选的命令操作。
李成器为了安全可以在hosts.deny⽂件中配置拒绝所有的访问ALL:ALL,然后在hosts.allow⽂件中逐个开放访问许可,增强安全性。
山河表里潼关路sshd可以换成其他服务进程名,⽐如httpd、telnetd等等。

本文发布于:2023-06-22 07:05:25,感谢您对本站的认可!

本文链接:https://www.wtabcd.cn/fanwen/fan/89/1049474.html

版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。

下一篇:Ubuntu防火墙
标签:主机名   配置   访问   本机   IP地址   连接
相关文章
留言与评论(共有 0 条评论)
   
验证码:
推荐文章
排行榜
Copyright ©2019-2022 Comsenz Inc.Powered by © 专利检索| 网站地图