2008年12月24日 星期三

linux 2.6 的 ACL

其實我不確定這是否是2.6才有的功能,不過2.4時沒有用過
由於開發環境不是我架設的,我又不知道學弟有設ACL,搞半天一直沒法ssh進去開發機………

ACL的設法:
vim etc/hosts.allow
sshd: 192.168.10.55, 192.168.10.41, 192.168.10.118: allow
在sshd:後面加入你要allow的ip即可

另外好像要合hosts.deny使用
vim etc/hosts.deny
sshd: all: deny

學弟把所有都deny,這樣就造成了除了allow的ip之外,其他的ip都沒法ssh進去

存檔後,service network restart即可

.

沒有留言: