溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點(diǎn)擊 登錄注冊 即表示同意《億速云用戶服務(wù)條款》

Vsftpd+tcp_wrappers怎么控制主機(jī)和用戶訪問

發(fā)布時間:2021-07-12 15:53:17 來源:億速云 閱讀:145 作者:chen 欄目:系統(tǒng)運(yùn)維

本篇內(nèi)容主要講解“Vsftpd+tcp_wrappers怎么控制主機(jī)和用戶訪問”,感興趣的朋友不妨來看看。本文介紹的方法操作簡單快捷,實(shí)用性強(qiáng)。下面就讓小編來帶大家學(xué)習(xí)“Vsftpd+tcp_wrappers怎么控制主機(jī)和用戶訪問”吧!

RHEL4中的vsftpd在編譯時已經(jīng)支持tcp_wrappers,因此可以利用tcp_wrappers實(shí)現(xiàn)主機(jī)訪問控制。
實(shí)驗之前,首先說下tcp-wrappers的執(zhí)行順序:
先執(zhí)行hosts.allow,如果hosts.allow里面有名單,則允許名單內(nèi)的機(jī)子訪問;否則,則向下尋找hosts.deny,如果hosts.deny里面有名單,則拒絕名單內(nèi)的機(jī)子訪問,如果也沒有(即allow和deny里面都沒有名單)則允許該主機(jī)訪問。
實(shí)際生活中,host.allow也可以設(shè)置“拒絕”功能,所以一般情況下只使用/etc/hosts.allow對主機(jī)進(jìn)行訪問控制即可。
(一)主機(jī)訪問控制
在主機(jī)(192.168.1.102)上配置vsftpd服務(wù),使得除了192.168.1.100以外允許192.168.1.0/24網(wǎng)段的其他主機(jī)訪問此FTP服務(wù)。
方案蠻簡單,編輯/etc/hosts.allow
vsftpd:192.168.1.100:DENY
vsftpd:192.168.1.
重啟vsftpd,可達(dá)到實(shí)驗?zāi)康?,大家在?shí)驗中可對tcp_wrappers將實(shí)驗做復(fù)雜點(diǎn)。
(二)用戶訪問控制
vsftpd具有靈活的用戶訪問控制功能。在具體實(shí)現(xiàn)中,vsftpd的用戶訪問控制分為兩類:第一類是傳統(tǒng)用戶列表/etc/vsftpd/ftpusers,我把它理解為系統(tǒng)列表(即系統(tǒng)禁止的);第二類是改進(jìn)的用戶列表文件/etc/vsftpd/user_list,我把它理解為自己想禁止的名單
要想實(shí)現(xiàn)第二類名單控制,必須在vsftpd.conf里面有
userlist_enable=YES
userlist_deny=YES //此條是系統(tǒng)默認(rèn)存在的,即不需用添加系統(tǒng)也默認(rèn)為YES
userlist_file=/etc/vsftpd/usrer_list
通過以上簡單的實(shí)驗,可達(dá)到vsftpd強(qiáng)大的控制能力。

到此,相信大家對“Vsftpd+tcp_wrappers怎么控制主機(jī)和用戶訪問”有了更深的了解,不妨來實(shí)際操作一番吧!這里是億速云網(wǎng)站,更多相關(guān)內(nèi)容可以進(jìn)入相關(guān)頻道進(jìn)行查詢,關(guān)注我們,繼續(xù)學(xué)習(xí)!

向AI問一下細(xì)節(jié)

免責(zé)聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點(diǎn)不代表本網(wǎng)站立場,如果涉及侵權(quán)請聯(lián)系站長郵箱:is@yisu.com進(jìn)行舉報,并提供相關(guān)證據(jù),一經(jīng)查實(shí),將立刻刪除涉嫌侵權(quán)內(nèi)容。

AI