• 软件测试技术
  • 软件测试博客
  • 软件测试视频
  • 开源软件测试技术
  • 软件测试论坛
  • 软件测试沙龙
  • 软件测试资料下载
  • 软件测试杂志
  • 软件测试人才招聘
    暂时没有公告

字号: 小 中 大 | 推荐给好友 上一篇 | 下一篇

tcp_wrapper

发布: 2007-7-04 12:06 | 作者: admin | 来源:  网友评论 | 查看: 13次 | 进入软件测试论坛讨论

领测软件测试网

ssh 192.168.100.102
ssh_exchange_identification: Connection closed by remote host


这个提示是作了hosts.deny出现的

hosts.allow
hosts.deny

关系:在hosts.deny中的情况不包括hosts.allow中的情况

两个例子:
设置只允许某一个ip或几个可以访问,需要设置
hosts.allow    加入允许的协议和ip
hosts.deny   
举例:
hosts.allow:  修改
in.ftpd:        61.159.230.0/255.255.255.224, 61.152.241.137
sshd:         61.159.230.0/255.255.255.224, 61.152.241.137

表示添加ftp和sshd服务  只能从61.152.241.137上

hosts.deny:添加
all:all
注意:in.ftpd是7。3里wuftp在/usr/sbin/下的命令
  如果用的是vsftp则,应该加入vsftpd
  wuftp在8.0里是in.mtftpd


二、
tcpd的访问控制是由/etc/hosts.allow和/etc/hosts.deny文件控制的,tcpd先查找/etc/hosts.allow
,如果你在这里面允许了某几台主机的te.net或ftp访问的话,那么deny访问就是对其它所有机器的了。
这是“默认拒绝”的访问控制策略,下面是一个hosts.allow文件的样本:

ALL: 172.16.3.0/255.255.255.0

这将允许172.16.3.0网络的主机上任何用户访问你的telnet及ftp服务,记住在这里要放置IP地址,因
为域名比较容易受到欺骗攻击……  

现在我们准备拒绝其余所有人的连接了,将下面的语句放在/etc/hosts.deny中:  

ALL: ALL: /usr/bin/mailx -s "%d: connection attempt from %c" [email protected]

这条指令不仅拒绝了其它所有的连接,而且能够让tcpd发送email给root--一旦有不允许的连接尝试
发生时。

延伸阅读

文章来源于领测软件测试网 https://www.ltesting.net/


关于领测软件测试网 | 领测软件测试网合作伙伴 | 广告服务 | 投稿指南 | 联系我们 | 网站地图 | 友情链接
版权所有(C) 2003-2010 TestAge(领测软件测试网)|领测国际科技(北京)有限公司|软件测试工程师培训网 All Rights Reserved
北京市海淀区中关村南大街9号北京理工科技大厦1402室 京ICP备2023014753号-2
技术支持和业务联系:[email protected] 电话:010-51297073

软件测试 | 领测国际 | ISTQB | ISTQB官网 | TMMi | TMMi认证 | 国际软件测试工程师认证 | 领测软件测试网