hosts.allow 跟 hosts.deny 文件

文件优先级: 先 deny,后 allow,若有冲突则按 allow 文件内的规则处理ssh

hosts.allow 文件

hosts.allow 文件内的内容为容许服务列表
默认路径:/etc/hosts.allow
格式:服务名 + IP + allowcode

sshd:all:allow      #  容许全部主机
sshd:192.168.1.:allow       #  容许 1.X 的全部主机
sshd:192.168.1.*:allow      #  容许 1.X 的全部主机
sshd:192.168.1.0/24:allow   #  容许 1.0 网段的全部主机

hosts.deny 文件

hosts.deny 文件内的内容为拒绝服务列表
默认路径:/etc/hosts.deny
格式:服务名 + IP + denyhosts

sshd:all:deny       #  拒绝全部主机
sshd:192.168.1.:deny        #  拒绝 1.X 的全部主机
sshd:192.168.1.*:deny       #  拒绝 1.X 的全部主机
sshd:192.168.1.0/24:deny    #  拒绝 1.0 网段的全部主机
相关文章
相关标签/搜索