构筑Unix防火墙体系的多种解决方案
作者:佚名 出处:网络摘编 更新时间:2007-08-16 责任编辑:
 
 

方案四 以IP地址为对象,允许部分计算机向本机的部分用户的远程登录,允许其他计算机向本机普通用户的远程传输数据。

  设置方法 设置步骤如下:

  (1)参照方案三中的(1)、(2)两步的做法进行设置。

  (2)对只允许部分计算机登录本机的某一用户的宿主目录下的.profile文件进行修改,加入以下内容

  fhq=‘netstat -n|grep ESTABLISHED|awk’{print $5}'|cut -f1-4 -d. |head -1'

  fhq=“(”$fhq“)”

  fhqchk=‘grep $fhq /etc/.safe'

  if [“$fhq”=“$fhqchk”]

  then

  echo

  else

  echo “警告:你的地址为$fhq禁止非法登录!”

  exit

  fi

  (3)对禁止其他任何计算机登录本机的某一用户的宿主目录下的.profile文件进行修改,加入以下内容

  ttychk=‘tty|grep ttyp'

  if [“$ttychk” !=“”]

  then

  echo “警告:禁止非法登录!"

  exit

  fi

  (4)参照方案三中的(4)、(5)两步的做法进行设置。

  特点 对计算机的IP地址和用户同时进行过滤处理,应用范围更为广泛,可满足各种业务运行的需要,并具有较高的安全性。

 
     
 
 
后退<<上一页 继续>>下一页
[上一页][第1页][第2页][第3页][第4页][第5页][第6页][下一页]
 
内容导航  
第1页Unix防火墙体系解决方.. 第2页Unix防火墙体系解决方..
第3页Unix防火墙体系解决方.. 第4页Unix防火墙体系解决方..
第5页Unix防火墙体系解决方.. 第6页Unix
上一篇 : 用3DMAX打造一只超级逼真.. 下一篇相册制作的大师:数码大师..
 
  您要为所发表的言论的后果负责,请各位遵纪守法并注意文明用语
标题:  

[ 关于本站 ] [ 广告服务 ] [ 商务合作 ] [ 联系我们 ] [ 合作伙伴 ] [ 法律顾问 ] [ 网站地图 ]
千橡公司 京ICP证041489号 Copyright (c) 1997-2007 All Right Reserved.