ควบคุมการเข้าถึงเซิร์ฟเวอร์โดยใช้ไฟล์ hosts.allow และ hosts.deny
ไฟล์ hosts.allow และ hosts.deny คืออะไร
ไฟล์ /etc/hosts.allow จะระบุที่อยู่ IP ที่ได้รับอนุญาตให้เชื่อมต่อกับเซิร์ฟเวอร์ สามารถใช้ร่วมกับไฟล์ /etc/hosts.deny ได้ สามารถใช้ไฟล์ /etc/hosts.deny เพื่อปฏิเสธการพยายามเชื่อมต่อจากที่อยู่ IP ชื่อโฮสต์หรือโดเมน ทั้งสองไฟล์สามารถ จำกัด การเชื่อมต่อไว้ที่บริการเดียว (เช่น SSH) หรือการเชื่อมต่อทั้งหมด
ตัวอย่าง:ทั้งหมด: 92.167.31.2: ปฏิเสธ # การเชื่อมต่อทั้งหมดถูกปฏิเสธจาก IP sshd: 10.1.2.3: อนุญาตการเชื่อมต่อ #SSH จาก IP
ใช้เมื่อใด
เราขอแนะนำให้ใช้ไฟร์วอลล์เพื่อควบคุมการเข้าใช้งานเซิร์ฟเวอร์แทนที่จะใช้ไฟล์ hosts.allow และ hosts.deny เป็นหลัก อย่างไรก็ตามหากไฟร์วอลล์ที่ติดตั้งไม่สามารถใช้งานได้ไม่ว่าด้วยเหตุผลใดก็ตามไฟล์เหล่านี้จะมีแนวป้องกันเพิ่มเติม
แผงควบคุมของคุณอาจมีคุณสมบัติที่จะทำการเปลี่ยนแปลงกับไฟล์เหล่านี้โดยตรง ตัวอย่างเช่นเครื่องมือเช่น Host Access Control ของ WHM จะเขียนกฎไปยังไฟล์ /etc/hosts.allow
ฉันจะดูบนเซิร์ฟเวอร์ของฉันได้อย่างไร
ไฟล์ hosts.allow และ hosts.deny จะสามารถดูได้โดยใช้ SSH หรือคุณสมบัติ Terminal ใน WHM เท่านั้น