zoukankan      html  css  js  c++  java
  • hosts.allow、hosts.deny无效查看服务是否支持tcp_Wrappers

    通过配置hosts.allow、hosts.deny,控制SSH限制固定IP登陆

    按照以往的方法,分别在hosts.allow、hosts.deny加入以下配置

    # more /etc/hosts.allow

    sshd:192.168.x.x

    # more /etc/hosts.deny

    sshd:all

    保存后测试,发现配置无效,其他IP还是可以登陆成功。

    解决方法如下:

    hosts.allow和hosts.deny属于tcp_Wrappers防火墙的配置文件,而用tcp_Wrappers防火墙控制某一服务访问策略的前提是,该服务支持tcp_Wrappers防火墙,即该服务应用了libwrapped库文件。

    查看某服务(如ssh)是否应用了libwrapped库文件的方法是:

    # ldd /usr/sbin/sshd |grep libwrap.so.0

  • 相关阅读:
    2-5
    2-3
    2-2
    2-1
    1-1
    实验6-1 求数组及其下标
    实验4-2 关于求阶乘的运算
    作业 3-5 switch语句的应用
    作业3-6 查询水果单价
    作业3-4 判断是不是闰年
  • 原文地址:https://www.cnblogs.com/howhy/p/6638401.html
Copyright © 2011-2022 走看看