文件優先級: 先 deny,後 allow,若有衝突則按 allow 文件內的規則處理
ssh
hosts.allow 文件內的內容爲容許服務列表
默認路徑:/etc/hosts.allow
格式:服務名 + IP + allow
code
sshd:all:allow # 容許全部主機 sshd:192.168.1.:allow # 容許 1.X 的全部主機 sshd:192.168.1.*:allow # 容許 1.X 的全部主機 sshd:192.168.1.0/24:allow # 容許 1.0 網段的全部主機
hosts.deny 文件內的內容爲拒絕服務列表
默認路徑:/etc/hosts.deny
格式:服務名 + IP + deny
hosts
sshd:all:deny # 拒絕全部主機 sshd:192.168.1.:deny # 拒絕 1.X 的全部主機 sshd:192.168.1.*:deny # 拒絕 1.X 的全部主機 sshd:192.168.1.0/24:deny # 拒絕 1.0 網段的全部主機