LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 19749|回复: 18

如何设置hosts.allow和hosts.deny?

[复制链接]
发表于 2003-3-6 10:20:08 | 显示全部楼层 |阅读模式
居然会不起作用!?我在hosts.deny中只有一句:
All: All
在hosts.allow中也只有一句:
All: 127.0.0.1
结果还是可以从别人的电脑上telnet过来!重起电脑以后还是一样!这该怎么办?还有什么需要配置的吗?
 楼主| 发表于 2003-3-7 12:17:02 | 显示全部楼层

up

谁能够帮助我?多谢了!
发表于 2003-3-7 12:59:35 | 显示全部楼层

这两个文件是干吗的?

是定义你对别人的访问的还是定义别人对你的访问?你的这个问题好像应该用ipchains或者iptable解决吧?
发表于 2003-3-7 15:42:06 | 显示全部楼层
这个问题转到网络版何如?
我来说一下host.allow和host.deny的用处。

对于能过xinetd程序启动的网络服务,比如ftp telnet,我们就可以修改/etc/hosts.allow和/etc/hosts.deny的配制,来许可或者拒绝哪些IP、主机、用户可以访问。

比如我们在/etc/hosts.allow中加入
all:218.24.129.
这样就会允许来自218.24.129.*域的所有的客户来访问。这只是举个例子,实际上,系统默认状态 下,都是能用这些网络服的

如果我们在/etc/hosts.deny中加入,就限制了来自218.24.129.*域的所有的所有的IP。
all:218.24.129.

如果我们在/etc/hosts.deny中加入
all:218.24.129.134,这样就限制了所有在218.24.129.134中的所有的用户的访问。

当hosts.allow和 host.deny相冲突时,以hosts.allow设置优化。

设置好后,要重新启动
# /etc/rc.d/init.d/xinetd restart
# /etc/rc.d/init.d/network restart
发表于 2003-4-22 11:20:12 | 显示全部楼层

谢谢

多谢了
发表于 2003-5-4 16:59:35 | 显示全部楼层

在redhat 9.0中这两个文件中均没有内容!

只有几行注释!
是自己直接加入
all:ip即可吗?
发表于 2003-7-8 12:17:05 | 显示全部楼层
请教,我LINUX的服务器开了如下服务:

www,proftpd,ssh,mysql

我的设置如下:
/etc/hosts.deny
ALL:ALL
/etc/hosts.allow
sshd:208.109.
还是
sshd:208.109.*.*
目的是只有让208.109.*.*的IP可以连接SSH。

但是,奇怪的是。为什么其它的服务… 如 www,proftpd都没有受那个deny里的ALL:ALL的影响?都可以正常运行和访问?? 只有SSHD只能用208.109.*.*的IP连接了??

想问的是,在deny里用了ALL:ALL后,其它的服务理论上应该也被封了啊??怎么还都能正常运行??

请哥哥们指教,谢谢了……
发表于 2003-7-8 12:20:34 | 显示全部楼层
我也想知道
发表于 2004-5-25 17:52:09 | 显示全部楼层
请教,我LINUX的服务器开了如下服务:

www,proftpd,ssh,mysql

我的设置如下:
/etc/hosts.deny
ALL:ALL
/etc/hosts.allow
sshd:208.109.
还是
sshd:208.109.*.*
目的是只有让208.109.*.*的IP可以连接SSH。

但是,奇怪的是。为什么其它的服务… 如 www,proftpd都没有受那个deny里的ALL:ALL的影响?都可以正常运行和访问?? 只有SSHD只能用208.109.*.*的IP连接了??

想问的是,在deny里用了ALL:ALL后,其它的服务理论上应该也被封了啊??怎么还都能正常运行??

请哥哥们指教,谢谢了……

北南兄说的很明白:对于通过xinetd程序启动的网络服务 ,比如ftp telnet,我们就可以修改/etc/hosts.allow和/etc/hosts.deny的配制,来许可或者拒绝哪些IP、主机、用户可以访问。

我想你应该明白了吧!!!
发表于 2004-5-25 23:14:59 | 显示全部楼层
加一句,我觉得不用重起的,修改了就生效的
您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表