文件优先级: 先 deny,后 allow,若有冲突则按 allow 文件内的规则处理
ssh
hosts.allow 文件内的内容为容许服务列表
默认路径:/etc/hosts.allow
格式:服务名 + IP + allow
code
sshd:all:allow # 容许全部主机 sshd:192.168.1.:allow # 容许 1.X 的全部主机 sshd:192.168.1.*:allow # 容许 1.X 的全部主机 sshd:192.168.1.0/24:allow # 容许 1.0 网段的全部主机
hosts.deny 文件内的内容为拒绝服务列表
默认路径:/etc/hosts.deny
格式:服务名 + IP + deny
hosts
sshd:all:deny # 拒绝全部主机 sshd:192.168.1.:deny # 拒绝 1.X 的全部主机 sshd:192.168.1.*:deny # 拒绝 1.X 的全部主机 sshd:192.168.1.0/24:deny # 拒绝 1.0 网段的全部主机