2021年12月21日 星期二

(RH9 心得) 終結外面主機亂七八糟的拜訪 - hosts.deny

長期觀察 access.log, 和修正設定嚐試的一些努力後. 目前主機的施行策略如下:
 
1) hosts.denyhosts.allow 的設定 (有此正確設定. 問題就可解決一大半了!! 原來之前的 hosts.deny設定和語法都錯了. 難怪沒什麼效果... )
 
hosts.deny 的設定:
in.telnetd: ALL : Deny
hosts.allow 的設定:
ssh: 192.168.1.xx : allow
in.ftpd: 192.168.1.xx : allow
2) iptables.deny保留對惡意 ip軟體自動外連的阻擋設定
 
~ 就這樣. 局域內用戶的上網操做. 用起來就很舒服了~
 

沒有留言:

張貼留言

(Centos-7s) 更新: 網卡名稱改回 eth0 的方法

將 CentOS 7 網卡名稱修改, 用回 Eth0 的方法:   1) # vi /etc/sysconfig/grub 內容大概是這樣:   GRUB_TIMEOUT=5 GRUB_DISTRIBUTOR="$(sed 's, release...