临江网

 找回密码
 点这里注册

QQ登录

只需一步,快速开始

搜索
热搜: 临江老照片

编辑推荐

查看: 2748|回复: 0
打印 上一主题 下一主题

Linux系统管理及桌面应用精华 17

[复制链接]

1万

主题

8

好友

5万

积分

版主

Rank: 7Rank: 7Rank: 7

帖子
19877
积分
53531
注册时间
2007-3-25
跳转到指定楼层
楼主
发表于 2007-7-18 22:54:28 |只看该作者 |倒序浏览
Linux控制对服务的存取

作为一种安全措施,大多数网络服务都由一个称为“TCP wrapper”的护卫性程序控制着。凡是列于/etc/inetd.conf中的指定/usr/sbin/tcpd的服务都是受到保护的。

tcpd可以根据请求者和/etc/hosts.allow,/etc/hosts.deny等配置文件来允许或拒绝对某一服务的存取。在默认的情况下,红帽子LINUX允许任何服务请求。您可以通过编辑/etc/hosts.allow文件来拒绝或限制对服务的存取。下面是/etc/hosts.allow的一个例子:

ALL: redhat.com .redhat.comin.talkd: ALLin.ntalkd: ALLin.fingerd: ALLin.ftpd: ALL
如上配置允许任何来自redhat.com和*.redhat.com机器的连接。它也允许来自任何机器的 talk, finger, 和 ftp请求。

tcpd可以通过/etc/hosts.allow和/etc/hosts.deny的组合指定相当复杂的存取控制规则。请阅读tcpd(8)和hosts_access(5)的man手册获取详细信息。

--------------------------------------------
Linux基本设置技巧:使linux系统对ping不反应

  在linux里,如果要想使ping 没反应也就是用来忽略icmp包。可以用:
  ??echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all
  ??若想恢复就用:
  ??echo 0 > /proc/sys/net/ipv4/icmp_echo_ignore_all
分享到: QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏0 顶0 踩0

发表回复

高级模式
B Color Image Link Quote Code Smilies
验证码 换一个

回顶部