欢迎 chinavb 加入本站!
 免费注册  用户登陆  汇款方式  汇款确认  产品报价  联系我们  帮助中心
加入收藏
设为首页
会员体系
申请VIP
网站首页 光盘超市 软件下载 技术文章 专题 用户中心 VIP会员 技术论坛 网站留言 娱乐中心 卓越资源
今天是:2009年01月08日 星期四  您现在位于: 首页 → 技术文章 → 在 RedHat 中限...
   在 RedHat 中限制、允许telnet&ftp功能
作者:linux_  出处:Unix爱好者家园unix-cd.com  更新时间: 2006年02月24日 
Q:在 RedHat版本中,要如何限制远端用 Telnet 或 FTP 进入 Server 主机? 
A:可以在 /etc/hosts.deny & /etc/hosts.allow 加入几行设定即可。 

  

说明如下: 

  

RedHat 的 OS 中,通常在 /etc 里面会存放着许多重要的系统设定值,其重要性相似微软中的 C:\windows\system,所以请多多研究此目录的设定值,会让您的功力增进不少。修改的第一步骤, 
先到 /etc/inetd.conf 的这个档案内去检查您的设定,请先找到此行: 


# These are standard services. 

ftp stream tcp nowait root /usr/sbin/tcpd in.ftpd -l -a 
telnet stream tcp nowait root /usr/sbin/tcpd in.telnetd 



上面的设定值,主要是针对 ftp&telnet 去作定义,如果您的系统值是像上述结果的话, 
表示您的 ftp & telnet 的功能都有开启,反之亦然。如果看到的结果如下: 


# These are standard services. 

ftp stream tcp nowait root /usr/sbin/tcpd in.ftpd -l -a 
# telnet stream tcp nowait root /usr/sbin/tcpd in.telnetd 



表示您的 telnet 的功能被关闭了(disable),那所有人都不能利用23 port telent进入 Server。 

看到了此处的设定值,请注意後面的"in.ftpd""in.telnetd",因为我们去设定hosts.deny&hosts.allow时, 
必须要用到此字串。 
说明 /etc/hosts.deny 如下(您可以下面的文字到hosts.deny中,方便您的设定): 


# e.g: "in.programname:n.n.n.n" 
# 说明:此档是"限制"某一网段或是某一个IP-Address不可以 telnet & ftp 进入本台伺服器主机。 
# 使用语法:在下面加入'in.telnetd:210.89.54.172',指 ip address。 
# 或是加入'in.telnetd:210.19.37.',指 network。 
# 或是加入'in.telnetd:ms3.hinet.net',指主机名称。 
# 或是加入'in.telnetd:seed.net.tw',指领域名称。 
# 而 FTP 的设定方式如下:'in.ftpd:210.89.34.192'。 
# 如果想要所有的人都可以进入本机的话,将所有的设定值 clear 掉即可。 
# 重要说明:此处的 telnetd & ftpd 是对应到 /etc/ientd.conf 此档的设定, 
# 所以要先去确认此档内容,才能去修改 /etc/hosts.deny 档。 
# 以下是本台伺服器所限制进入的名单(例说明) 
# in.telnetd:210.243.112.154 -------限制210.243.112.154的IP利用telnet进入主机。 
# in.telnetd:210.243.172.155 -------限制210.243.172.155的IP利用telnet进入主机。 
# in.telnetd:210.243.182. ---------限制210.243.182.的网段IP利用telnet进入主机。 
# in.telnetd:all --------------------限制所有人的IP利用telnet进入主机。 
# 说明事项:'all'表示所有 IP-Address 皆不可以进入。可是您还有一个作法,就是将/etc/ientd.conf的 
# telnet stream tcp nowait root /usr/sbin/tcpd in.telnetd 
# 直接加上#号解掉,那表示23-ports无法开启功能,自然所有人皆不可telnet进入主机。 
# 如果您想只限定某一个IP或某一段网域才能上来此伺服器时,请将设定值变更为"in.telnetd:all", 
# 然後到 hosts.allow 去设定允许进入的IP或某一段网域,那样才能达到您想要需求。 

说明 /etc/hosts.allow 如下(您可以下面的文字到hosts.allow中,方便您的设定): 


# 说明:此档是"允许"某一段或是某一个IP-Address可以 telnet & ftp 进入本台伺服器主机。 
# 使用语法:在下面加入'in.telnetd:192.168.90.192',指 ip address。 
# 或是加入'in.telnetd:222.254.76.',指 network。 
# 或是加入'in.telnetd:ms3.hinet.net',指主机名称。 
# 或是加入'in.telnetd:seed.net.tw',指领域名称。 
# 而 FTP 的设定方式如下:'in.ftpd:112.34.97.166'。 
# 如果想要所有的人都可以进入本机的话,将所有的设定值 clear 掉即可。 
# 重要说明:此处的 telnetd & ftpd 是对应到 /etc/ientd.conf 此档的设定, 
# 所以要先去确认此档内容,才能去修改 /etc/hosts.allow 档。 

#以下是本台伺服器所允许进入的名单(例说明) 
# in.telnetd:119.113.252.199 ----------------允许119.113.252.199的IP利用telnet进入主机。 
# in.telnetd:129.167.189. ---------------------允许129.167.189.的网段IP利用telnet进入主机。 
# in.ftpd:211.19.66.22 ------------------------允许211.19.66.22的IP利用ftp进入主机。 
# in.ftpd:122.15.80. ---------------------------允许122.15.80.的网段IP利用ftp进入主机。 



後记:此项功能对於网路安全有很重要的关连,请您多加注意,最好去深入解一下; 
知道此功能的作法,对於网管人员有莫大的帮助。
 (本文已被浏览 1776 次)
 发布人:sdccf
 → 推荐给我的好友
上篇文章:Debian Sarge3.1硬盘安装到X桌面全...
下篇文章:在debian下用lilo实现开机画面
 相关文章:
自动ftp实例测试 SUSE Linux中Ftp/xinetd服务的开启方法
RedHat Linux系统Telnet服务的开启 Linux下tsclient,rdesktop远程登录Windows
自动FTP的小脚本 Debian+vsftpd+MySQL实现虚拟用户
ubuntu7.04上配置proftpd手记 Linux下telnet到E680i
FreeBSD下vsftpd简单安装与配置 Linux系统上架设VSFTP服务器实例解析
mget命令下载FTP 服务器上的多个文件 IBM磁盘阵列HACMP日常维护操作
Linux下vsftp配置使用一点通 实现Linux与windows文件互传
ubuntu 6.10 proftpd配置 自动实现ontape日志备份
linux学习笔记实用技巧经验多则 Linux服务器自动备份及上传
自动FTP的小脚本 在Linux系统下建立强大的FTP搜索引擎

相关搜索
查看百度中关于在 RedHat 中限制、允许telnet&ftp功能的更多内容
查看google中关于在 RedHat 中限制、允许telnet&ftp功能的更多内容
   文章分类
操作系统 |
SCO_UNIX  Sun_Solaris  IBM_AIX  HP_UX  Linux  BSD  Tru64_UNIX 
通用UNIX知识  Windows  Minix 
程序设计 |
Shell编程  C/C++  汇编  PHP  JAVA  Perl  Python 
ASP/HTML  XML  中间件 
数据库 |
Oracle  Informix  Sybase  Fox  DB2  SQL  MySQL 
PostgreSQL 
网络应用 |
网络应用 
计算机硬件 |
计算机主机  打印机  路由器  交换机  终端  磁带机  MO 
刻录机  终端服务器  调制解调器 
   文章评论
  → 评论内容 (点击查看)   共0条评论,每页显示5条评论   浏览所有评论
(没有相关评论)
  → 发表我的评论
您的姓名: 您的Email:
评论内容:
250字内
发表评论:      发表评论须知 →
  • 尊重网上道德,遵守《全国人大常委会关于维护互联网安全的决定》及中华人民共和国其他各项有关法律法;
  • 本站有权保留或删除您发表的任何评论内容;
  • 关于我们 ┋  网站留言 ┋  网站地图 ┋  友情链接 ┋  与我在线 ┋  汇款确认 ┋  管理 ┋  TOP
    Unix爱好者家园  http://www.unix-cd.com/
    联系我们:sdccf@163.com
    腾讯QQ: 7644599
    备案序号:鲁ICP备05000455号
    Copyright (c) 2001-2008 Unix-cd.com. All Rights Reserved.