快速业务通道

关于.allow和.deny文件

作者 佚名技术 来源 Linux系统 浏览 发布时间 2012-05-02
1).限制访问的文件 /etc/hosts.allow和/etc/hosts.deny
这两个文件是tcpd服务器的配置文件,tcpd服务器可以控制外部IP对本机服务的访问.这两个配置文件的格式如下:
#服务进程名:主机列表:当规则匹配时可选的命令操作
server_name:hosts-list[:command]
/etc/hosts.allow控制可以访问本机的ip地址,/etc/hosts.deny控制禁止访问本机的IP.如果两个文件的配置有冲突,以/etc/hosts.deny为准.下面是一个/etc/hosts.allow的示例:
ALL:127.0.0.1 #允许本机访问本机所有服务进程
smbd:192.168.0.0/255.255.255.0 #允许192.168.0.网段的IP访问smbd服务
ALL关键字匹配所有情况,EXCEPT匹配除了某些项之外的情况,PARANOID匹配你想控制的IP地址和它的域名不匹配时(域名伪装)的情况. 2)、/etc/cron.allow(at.allow) 和 /etc/cron.deny(at.deny) 文件被用来限制对 cron/at 的使用.
两个使用控制文件的格式都是每行一个用户.两个文件都不允许空格.如果使用控制文件被修改了,cron 守护进程(crond)不必被重启.使用控制文件在每次用户添加或删除一项 cron 任务时都会被读取.
无论使用控制文件中的规定如何,root用户都总是可以使用 cron/at.
如果 xxx.allow 文件存在,只有其中列出的用户才被允许使用 cron/at,并且 xxx.deny 文件会被忽略.
如果 xxx.allow 文件不存在,所有在 xxx.deny 中列出的用户都被禁止使用 cron/at.
如果没有xxx.allow文件,xxx.deny文件是空的,那所有的用户都可以执行计划任务

拥有帝国一切,皆有可能。欢迎访问phome.net

凌众科技专业提供服务器租用、服务器托管、企业邮局、虚拟主机等服务,公司网站:http://www.lingzhong.cn 为了给广大客户了解更多的技术信息,本技术文章收集来源于网络,凌众科技尊重文章作者的版权,如果有涉及你的版权有必要删除你的文章,请和我们联系。以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!

分享到: 更多

Copyright ©1999-2011 厦门凌众科技有限公司 厦门优通互联科技开发有限公司 All rights reserved

地址(ADD):厦门软件园二期望海路63号701E(东南融通旁) 邮编(ZIP):361008

电话:0592-5908028 传真:0592-5908039 咨询信箱:web@lingzhong.cn 咨询OICQ:173723134

《中华人民共和国增值电信业务经营许可证》闽B2-20100024  ICP备案:闽ICP备05037997号