未分類Network Services and Security Administrator Unit 2 – System Service Access Controls smallken18 年 ago7 個月 ago31 mins 文章導覽 Previous: Network Services and Security Administrator Unit 1 – System Performance and SecurityNext: 我的無意發現 – 天下的歌曲一般抄 3 thoughts on “Network Services and Security Administrator Unit 2 – System Service Access Controls” 每秒若產生超過 25 新連線時,暫時 30 分鐘接受新連線,30 分鐘之後再重新試探 if any one service exceed 25 connections per second, that service is disabled for 30 seconds. 應該是要改為30秒才對? 加油!!你快整理完啦..催稿..呵 你是上課有錄音,回來整理?還是憑上課筆記跟印象? 回覆 練習題的答案 # vi /etc/hosts.allow in.telnetd, sshd: 192.168.0. ← 用tcp_wrappers 允許 192.168.0.X telnet 和 sshd 登入 # vi /etc/hosts.deny sshd: ALL EXCEPT 192.168.0. ← 用tcp_wrappers 限制只有 192.168.0.X 可以sshd登入,其餘拒絕 為什麼sshd的部份 hosts.allow 與 hosts.deny怎麼都要設 如果只要限制只有 192.168.0.X 可以sshd登入,其餘拒絕 那就直接設 # vi /etc/hosts.deny sshd: ALL EXCEPT 192.168.0. 回覆 1.對啦,你的觀念沒有錯, 但是上面的是分別的兩個例子,不要一起看就對了 2.對耶, 我沒注意看下面的解釋,我只聽上課老師講的是”分鐘”, 應該以課本為準才對 3.上課筆記 回覆 發佈留言 取消回覆發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *留言 * 顯示名稱 * 電子郵件地址 * 個人網站網址 在瀏覽器中儲存顯示名稱、電子郵件地址及個人網站網址,以供下次發佈留言時使用。 Δ
每秒若產生超過 25 新連線時,暫時 30 分鐘接受新連線,30 分鐘之後再重新試探 if any one service exceed 25 connections per second, that service is disabled for 30 seconds. 應該是要改為30秒才對? 加油!!你快整理完啦..催稿..呵 你是上課有錄音,回來整理?還是憑上課筆記跟印象? 回覆
練習題的答案 # vi /etc/hosts.allow in.telnetd, sshd: 192.168.0. ← 用tcp_wrappers 允許 192.168.0.X telnet 和 sshd 登入 # vi /etc/hosts.deny sshd: ALL EXCEPT 192.168.0. ← 用tcp_wrappers 限制只有 192.168.0.X 可以sshd登入,其餘拒絕 為什麼sshd的部份 hosts.allow 與 hosts.deny怎麼都要設 如果只要限制只有 192.168.0.X 可以sshd登入,其餘拒絕 那就直接設 # vi /etc/hosts.deny sshd: ALL EXCEPT 192.168.0. 回覆
每秒若產生超過 25 新連線時,暫時 30 分鐘接受新連線,30 分鐘之後再重新試探
if any one service exceed 25 connections per second,
that service is disabled for 30 seconds.
應該是要改為30秒才對?
加油!!你快整理完啦..催稿..呵
你是上課有錄音,回來整理?還是憑上課筆記跟印象?
練習題的答案
# vi /etc/hosts.allow
in.telnetd, sshd: 192.168.0. ← 用tcp_wrappers 允許 192.168.0.X telnet 和 sshd 登入
# vi /etc/hosts.deny
sshd: ALL EXCEPT 192.168.0. ← 用tcp_wrappers 限制只有 192.168.0.X 可以sshd登入,其餘拒絕
為什麼sshd的部份 hosts.allow 與 hosts.deny怎麼都要設
如果只要限制只有 192.168.0.X 可以sshd登入,其餘拒絕
那就直接設
# vi /etc/hosts.deny
sshd: ALL EXCEPT 192.168.0.
1.對啦,你的觀念沒有錯, 但是上面的是分別的兩個例子,不要一起看就對了
2.對耶, 我沒注意看下面的解釋,我只聽上課老師講的是”分鐘”, 應該以課本為準才對
3.上課筆記