国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 服務器 > Ftp服務器 > 正文

Vsftpd+tcp_wrappers控制主機和用戶訪問

2024-09-09 20:58:40
字體:
來源:轉載
供稿:網友
 

RHEL4中的vsftpd在編譯時已經支持tcp_wrappers,因此可以利用tcp_wrappers實現主機訪問控制。

實驗之前,首先說下tcp-wrappers的執行順序:

先執行hosts.allow,如果hosts.allow里面有名單,則允許名單內的機子訪問;否則,則向下尋找hosts.deny,如果hosts.deny里面有名單,則拒絕名單內的機子訪問,如果也沒有(即allow和deny里面都沒有名單)則允許該主機訪問。

實際生活中,host.allow也可以設置“拒絕”功能,所以一般情況下只使用/etc/hosts.allow對主機進行訪問控制即可。

(一)主機訪問控制

在主機(192.168.1.102)上配置vsftpd服務,使得除了192.168.1.100以外允許192.168.1.0/24網段的其他主機訪問此FTP服務。

方案蠻簡單,編輯/etc/hosts.allow

vsftpd:192.168.1.100:DENY

vsftpd:192.168.1.

重啟vsftpd,可達到實驗目的,大家在實驗中可對tcp_wrappers將實驗做復雜點。

(二)用戶訪問控制

vsftpd具有靈活的用戶訪問控制功能。在具體實現中,vsftpd的用戶訪問控制分為兩類:第一類是傳統用戶列表/etc/vsftpd/ftpusers,我把它理解為系統列表(即系統禁止的);第二類是改進的用戶列表文件/etc/vsftpd/user_list,我把它理解為自己想禁止的名單

要想實現第二類名單控制,必須在vsftpd.conf里面有

userlist_enable=YES

userlist_deny=YES //此條是系統默認存在的,即不需用添加系統也默認為YES

userlist_file=/etc/vsftpd/usrer_list

通過以上簡單的實驗,可達到vsftpd強大的控制能力。


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 儋州市| 宜都市| 同德县| 三都| 淳安县| 石家庄市| 姚安县| 富蕴县| 荥阳市| 浙江省| 理塘县| 监利县| 北安市| 赫章县| 遵化市| 镇远县| 宜兴市| 威宁| 郯城县| 从化市| 昌邑市| 炉霍县| 安阳市| 韩城市| 商南县| 无锡市| 嘉禾县| 临漳县| 姚安县| 泸水县| 徐水县| 永嘉县| 唐河县| 定襄县| 静安区| 年辖:市辖区| 阳信县| 嫩江县| 腾冲县| 宁德市| 湘潭县|