Vsftpd+tcp_wrappers控制主機和用戶訪問
本站整理 發(fā)布時間:2009-03-10 16:48:31 作者:jb51.net
我要評論
RHEL4中的vsftpd在編譯時已經(jīng)支持tcp_wrappers,因此可以利用tcp_wrappers實現(xiàn)主機訪問控制。
實驗之前,首先說下tcp-wrappers的執(zhí)行順序:
先執(zhí)行hosts.allow,如果hosts.allow里面有名單,則允許名單內(nèi)的機子訪問;否則,則向下尋找hosts.deny,如果hosts.deny里面有名單
RHEL4中的vsftpd在編譯時已經(jīng)支持tcp_wrappers,因此可以利用tcp_wrappers實現(xiàn)主機訪問控制。
實驗之前,首先說下tcp-wrappers的執(zhí)行順序:
先執(zhí)行hosts.allow,如果hosts.allow里面有名單,則允許名單內(nèi)的機子訪問;否則,則向下尋找hosts.deny,如果hosts.deny里面有名單,則拒絕名單內(nèi)的機子訪問,如果也沒有(即allow和deny里面都沒有名單)則允許該主機訪問。
實際生活中,host.allow也可以設(shè)置“拒絕”功能,所以一般情況下只使用/etc/hosts.allow對主機進行訪問控制即可。
(一)主機訪問控制
在主機(192.168.1.102)上配置vsftpd服務(wù),使得除了192.168.1.100以外允許192.168.1.0/24網(wǎng)段的其他主機訪問此FTP服務(wù)。
方案蠻簡單,編輯/etc/hosts.allow
vsftpd:192.168.1.100:DENY
vsftpd:192.168.1.
重啟vsftpd,可達到實驗?zāi)康模蠹以趯嶒炛锌蓪cp_wrappers將實驗做復(fù)雜點。
(二)用戶訪問控制
vsftpd具有靈活的用戶訪問控制功能。在具體實現(xiàn)中,vsftpd的用戶訪問控制分為兩類:第一類是傳統(tǒng)用戶列表/etc/vsftpd/ftpusers,我把它理解為系統(tǒng)列表(即系統(tǒng)禁止的);第二類是改進的用戶列表文件/etc/vsftpd/user_list,我把它理解為自己想禁止的名單
要想實現(xiàn)第二類名單控制,必須在vsftpd.conf里面有
userlist_enable=YES
userlist_deny=YES //此條是系統(tǒng)默認存在的,即不需用添加系統(tǒng)也默認為YES
userlist_file=/etc/vsftpd/usrer_list
通過以上簡單的實驗,可達到vsftpd強大的控制能力。
實驗之前,首先說下tcp-wrappers的執(zhí)行順序:
先執(zhí)行hosts.allow,如果hosts.allow里面有名單,則允許名單內(nèi)的機子訪問;否則,則向下尋找hosts.deny,如果hosts.deny里面有名單,則拒絕名單內(nèi)的機子訪問,如果也沒有(即allow和deny里面都沒有名單)則允許該主機訪問。
實際生活中,host.allow也可以設(shè)置“拒絕”功能,所以一般情況下只使用/etc/hosts.allow對主機進行訪問控制即可。
(一)主機訪問控制
在主機(192.168.1.102)上配置vsftpd服務(wù),使得除了192.168.1.100以外允許192.168.1.0/24網(wǎng)段的其他主機訪問此FTP服務(wù)。
方案蠻簡單,編輯/etc/hosts.allow
vsftpd:192.168.1.100:DENY
vsftpd:192.168.1.
重啟vsftpd,可達到實驗?zāi)康模蠹以趯嶒炛锌蓪cp_wrappers將實驗做復(fù)雜點。
(二)用戶訪問控制
vsftpd具有靈活的用戶訪問控制功能。在具體實現(xiàn)中,vsftpd的用戶訪問控制分為兩類:第一類是傳統(tǒng)用戶列表/etc/vsftpd/ftpusers,我把它理解為系統(tǒng)列表(即系統(tǒng)禁止的);第二類是改進的用戶列表文件/etc/vsftpd/user_list,我把它理解為自己想禁止的名單
要想實現(xiàn)第二類名單控制,必須在vsftpd.conf里面有
userlist_enable=YES
userlist_deny=YES //此條是系統(tǒng)默認存在的,即不需用添加系統(tǒng)也默認為YES
userlist_file=/etc/vsftpd/usrer_list
通過以上簡單的實驗,可達到vsftpd強大的控制能力。
相關(guān)文章

集成系統(tǒng)級Claw模式! Deepin 官宣發(fā)布 25.1 版本
deepin操作系統(tǒng)發(fā)布了最新的 25.1 版本更新,該版本基于 deepin 25 正式版積累的多輪內(nèi)測成果,在 AI 能力、內(nèi)核版本、桌面環(huán)境、文件管理器以及系統(tǒng)安全等方面進行了更新2026-04-13
又一代老硬件退場! Linux 內(nèi)核正式放棄Intel 486 CPU
在過去的幾十年間,CPU 的架構(gòu)已經(jīng)經(jīng)歷了飛速發(fā)展,x86 系列就是其中之一,而 i486 則屬于該系列中的一個,當前,i486 的CPU處理器已經(jīng)夠老,從 Linux 7.1 開始將不再有對2026-04-09
趕緊收藏! 全網(wǎng)最全 Linux 命令總結(jié)
我把 Linux 中最常用、最實用、最常被問到的命令按照實際使用場景分類整理,方便你快速查閱和記憶,內(nèi)容覆蓋日常運維、開發(fā)調(diào)試、性能分析、文件處理、網(wǎng)絡(luò)、安全、系統(tǒng)管2026-04-08
一分鐘內(nèi)檢查Linux服務(wù)器性能? 9個性能檢測常用的基本命令
今天我們來看看Linux系統(tǒng)中用于性能監(jiān)控的一系列命令,這些命令可以快速查看機器的負載情況,詳細請看下文介紹2026-03-18
從零基礎(chǔ)到精通! 適合高級用戶的15款Linux發(fā)行版推薦
Linux作為操作系統(tǒng)領(lǐng)域靈活性和可定制性的基石,提供了大量滿足不同用戶需求的發(fā)行版,今天分享適合高級用戶的15款Linux發(fā)行版2026-03-10
開箱即用? 這4個高手級Linux發(fā)行版遠沒你想象的那么安全易用
如果你正在糾結(jié)用哪個發(fā)行版?零基礎(chǔ)新手別被“高端”“極客”“聲明式”這些詞沖昏頭腦,先用好用的,再慢慢進階2026-03-10
這幾款SSH工具真的夠用了! Linux好用的ssh工具推薦
在Linux上使用SSH,您需要安裝一個SSH客戶端,今天整理找到的8 款 SSH / 終端工具,從免費開源到企業(yè)級商用,從輕量化命令行到一站式工具箱,每款都做了介紹與對比,希望能2026-03-09
在Linux系統(tǒng)下有兩種用戶,即高級用戶root,普通用戶,高級用戶root可以在系統(tǒng)中做任何事情,普通用戶僅可在Linux系統(tǒng)中做有限的事情,下面我們就來看看切換方法2026-02-28
揭秘當前登錄用戶的身份! Linux中使用logname命令的技巧
logname命令就是這樣一個簡單但強大的工具,它能幫助我們輕松獲取當前登錄用戶的用戶名,今天,我們就來深入探索一下這個命令的工作原理、使用方法和最佳實踐2026-02-26
在 Linux 系統(tǒng)中,DNS 緩存是一種將域名和 IP 地址映射關(guān)系緩存在本地的機制,可以加快域名解析速度,并減輕 DNS 服務(wù)器的負載2026-02-26



