hosts.allow 跟 hosts.deny 文件

文件優先級: 先 deny,後 allow,若有衝突則按 allow 文件內的規則處理ssh

hosts.allow 文件

hosts.allow 文件內的內容爲容許服務列表
默認路徑:/etc/hosts.allow
格式:服務名 + IP + allowcode

sshd:all:allow      #  容許全部主機
sshd:192.168.1.:allow       #  容許 1.X 的全部主機
sshd:192.168.1.*:allow      #  容許 1.X 的全部主機
sshd:192.168.1.0/24:allow   #  容許 1.0 網段的全部主機

hosts.deny 文件

hosts.deny 文件內的內容爲拒絕服務列表
默認路徑:/etc/hosts.deny
格式:服務名 + IP + denyhosts

sshd:all:deny       #  拒絕全部主機
sshd:192.168.1.:deny        #  拒絕 1.X 的全部主機
sshd:192.168.1.*:deny       #  拒絕 1.X 的全部主機
sshd:192.168.1.0/24:deny    #  拒絕 1.0 網段的全部主機
相關文章
相關標籤/搜索