vsftpd 限制IP访问

转自:http://wuhaoshu.blog.51cto.com/845270/489684

1、修改:/etc/vsftpd/vsftpd.conf

添加:

tcp_wrappers=YES

2、修改/etc/hosts.deny

添加:禁用所有

vsftpd : ALL

3、修改/etc/hosts.allow

添加:允许ip访问

vsftpd:.admin99.net
vsftpd:192.168.0.
vsftpd:192.168.0.0/255.255.255.0

第一行表示,只有admin99.net这个域里的主机允许访问vsftpd服务,注意admin99.net前面的那个点(.);
/第二行表示,只有192.168.0这个网段的用户允许访问vsftpd服务,注意0后面的点(.);
第三行表示,只有192.168.0这个网段的用户允许访问vsftpd服务,注意这里不能写为192.168.0.0/24。

vsftpd服务是由xinetd管理的话可以修改/etc/xinetd.d/
/vsftpd配置文件,加入only_from  =  ip段即可。

猜你喜欢

转载自youngbrick.iteye.com/blog/2393958