Linux如何限制IP使用telnet服务 Linux服务器原来只开通了ssh远程登录服务,现在用户需要暂时使用telnet服务,由于telnet服务开通后,安全性差,所以想采用限制IP地址的登录方式,只有允许的IP地址或地址段可以用这种方式登录服务器: 第一步:限制IP地址使用telnet服务 (1)编辑/etc/hosts.deny文件,拒绝所有用户使用telnet服务,加入下面一行: telnetd:all:deny (2)编辑/etc/hosts.allow文件,拒绝所有用户使用telnet服务,加入下面一行: telnetd:10.67.43.98:allow (3)重新启动xinetd服务:service xinetd restart
第二步:开通telnet服务 用chkconfig --list | grep telnet
krb5-telnet: off
telnet: on 用上述命令检查,telnet服务krb5-telnet没有打开,运行命令chkconfig krb5-telnet on,即可 另: 限制IP地址使用ssh服务也可以通过修改host.allow和host.deny文件的办法,只须把telnetd换成sshd即可。
|