在linux中,文件hosts.allow与hosts.deny,作为tcpd服务器的配置文件,tcpd服务器可以控制外部IP对本机服务的访问。
配置文件的格式如下:
#服务进程名:主机列表:当规则匹配时可选的命令操作
server_name:hosts-list[:command]
/etc/hosts.allow 用于控制可以访问本机的IP地址。
而/etc/hosts.deny 则用于控制禁止访问本机的IP。
当两个文件的配置有冲突时,以/etc/hosts.allow为准。
下面以/etc/hosts.allow为例,进行介绍:
在/etc/hosts.deny中写入:
说明:ALL关键字匹配所有情况,EXCEPT匹配除了某些项之外的情况。