|
发表于 2006-11-20 15:07:44
|
显示全部楼层
基于主机的安全,hosts.allow与hosts.deny只能对基于xinetd的服务启作用,这个是前提。
再有,对于同一服务,如果.allow与.deny中都有相应设置,则.allow优先于.deny执行。
一般格式:
服务名:IP
如:
只允许192.168.1.1/24通过SSH访问,可以这样
hosts.allow
--------------------------
sshd:192.168.1.0/24
hosts.deny
--------------------------
sshd:ALL |
|