大橙子网站建设,新征程启航
为企业提供网站建设、域名注册、服务器等服务
/etc/hosts.allow和/etc/hosts.deny两个文件是控制远程访问设置的,通过它可以允许或者拒绝某个ip或者ip段的电脑访问linux的某项服务。比如SSH服务,我们通常只对管理员开放,那我们就可以禁用不必要的IP,而只开放管理员可能使用到的IP段。
在长宁等地区,都构建了全面的区域性战略布局,加强发展的系统性、市场前瞻性、产品创新能力,以专注、极致的服务理念,为客户提供成都网站建设、成都网站设计 网站设计制作按需求定制制作,公司网站建设,企业网站建设,成都品牌网站建设,全网整合营销推广,外贸网站建设,长宁网站建设费用合理。
#vim /etc/hosts.allow
# allowed to use the local INET services, as decided # by the '/usr/sbin/tcpd' server. # sshd:210.13.218.*,222.77.15.* all:218.24.129.110
以上写法表示允许210和222两个ip段连接sshd服务,和接受110这个ip的所有请求!
别忘了编辑deny文件,拒绝所有ip的sshd连接
#vim /etc/hosts.deny
sshd:all
修改后就实时生效了
当hosts.allow和 host.deny相冲突时,以hosts.allow设置为准。