Vsftpd+tcp_wrappers控制主机和用户访问

RHEL4中的vsftpd在编译时已经支持tcp_wrappers,因此可以利用tcp_wrappers实现主机访问控制。
实验之前,首先说下tcp-wrappers的执行顺序:
先执行hosts.allow,如果hosts.allow里面有名单,则允许名单内的机子访问;否则,则向下寻找hosts.deny,如果hosts.deny里面有名单,则拒绝名单内的机子访问,如果也没有(即allow和deny里面都没有名单)则允许该主机访问。
实际生活中,host.allow也可以设置“拒绝”功能,所以一般情况下只使用/etc/hosts.allow对主机进行访问控制即可。
(一)主机访问控制
在主机(192.168.1.102)上配置vsftpd服务,使得除了192.168.1.100以外允许192.168.1.0/24网段的其他主机访问此FTP服务。
方案蛮简单,编辑/etc/hosts.allow
vsftpd:192.168.1.100:DENY
vsftpd:192.168.1.
重启vsftpd,可达到实验目的,大家在实验中可对tcp_wrappers将实验做复杂点。
(二)用户访问控制
vsftpd具有灵活的用户访问控制功能。在具体实现中,vsftpd的用户访问控制分为两类:第一类是传统用户列表/etc/vsftpd/ftpusers,我把它理解为系统列表(即系统禁止的);第二类是改进的用户列表文件/etc/vsftpd/user_list,我把它理解为自己想禁止的名单
要想实现第二类名单控制,必须在vsftpd.conf里面有
userlist_enable=YES
userlist_deny=YES //此条是系统默认存在的,即不需用添加系统也默认为YES
userlist_file=/etc/vsftpd/usrer_list
通过以上简单的实验,可达到vsftpd强大的控制能力。

(0)

相关推荐

  • CentOS 6.4 下安装vsftpd并配置虚拟用户

    一:安装vsftpd 查看是否已经安装vsftpd 复制代码 代码如下: rpm -qa | grep vsftpd 如果没有,就安装,并设置开机启动 复制代码 代码如下: yum -y instal ...

  • 更改Win2003文件夹访问权限指定用户访问指定文件夹

    文件共享是资源充分利用的一种方式,也是信息有效传达的一个快捷途径。在windows2003系统下,一般都有很多共享用户,如A、B、C、D、E、F、G,有时候为了保证数据的隐私性,会指定用户访问指定文件 ...

  • 怎么禁止局域网用户访问电脑

    我们知道可以在局域网共享文件, 来方便资料和文件, 但是如果你不想让别人窥探你电脑中的秘密。就要禁止局域网用户访问电脑, 那该怎么办呢?下面教你怎么在禁止局域网用户访问电脑的几个办法: 1. 直接断开 ...

  • 企业网络管理建立用户访问系统

    为了对用户上网进行有效的管理,网络管理员应该尽快建立用户访问管理系统,提高企业内部网接入Internet专线的使用效率。一个完备的用户访问管理系统应该具备以下功能。 1.上网权限管理功能 可以设置每个 ...

  • 如何通过组策略限制用户访问驱动器

    故障现象: 通过组策略限制用户访问驱动器。 解决方案: 步骤一:win+r打开运行,输入gpedit.msc 步骤二:用户配置→管理模板→Windows组件→Windows资源管理器”,然后到右边的窗 ...

  • win7电脑怎么禁止用户访问局域网

    在咱们的局域网中,有时候为了方便文件的使用和传输,咱们不会使用传统的,例如QQ传输或者是U盘传输的方式来实现文件的共享,而会直接在局域网中设置一个共享文件,将供大家使用的数据全部存放进去,这样就可以实 ...

  • Windows7禁止用户访问局域网技巧

    第一种方法:可以通过设置共享密码或者直接将共享功能停用来实现禁止局域网中用户访问共享文件.操作方法如下:直接单击工具栏上的"显示共享的文件夹"按钮,选中需管理的文件夹,单击菜单栏的 ...

  • Win7系统禁止用户访问局域网的方法

    在现在的办公坏境中,局域网是共享资源的好途径,不少办公室中都建立了局域网,可以实现资源共享,不仅方便而且传递快速,是个不错的选择.但是这也有弊端性,有时候不想加入某个局域网的时候,就要禁止局域网用户的 ...

  • 局域网用户访问自身电脑防范方法

    局域网用户访问自身电脑防范方法