10.5.2. Компьютерам вход запрещен

10.5.2. Компьютерам вход запрещен

Как говорит великая администраторская мудрость — на сетевой экран надейся, а сам не плошай. Firewall позволяет запретить доступ к серверу на определенные порты с конкретных компьютеров. Конфигурационный файл /etc/ftphosts выполняет схожие задачи — разрешает или запрещает доступ с указанных IP-адресов или целой сети.

По умолчанию файл пустой, потому что разработчики дистрибутива не могут знать, как вы планируете организовать доступ. Вы можете прописать в нем следующие директивы:

allow имя шаблон

deny имя шаблон

Например, если вы хотите запретить доступ анонимным пользователям с адреса 192.168.1.1, то добавьте строку:

deny anonymous 192.168.1.1

Если исходить из нашего принципа "Что не разрешено, то запрещено", то может показаться, что строка с директивой deny не нужна. Это неверно, потому что необходимо закрепить разрешение на доступ с указанного адреса для определенного типа пользователей, чтобы остальным закрыть возможность входа на FTP.

Поделитесь на страничке

Следующая глава >

Похожие главы из других книг

ТЕХНОЛОГИИ: Ныне отпущаеши… Эпитафия настольным компьютерам, «просто принтерам» и КПК

Из книги Журнал «Компьютерра» N 29 от 15 августа 2006 года автора Журнал «Компьютерра»

ТЕХНОЛОГИИ: Ныне отпущаеши… Эпитафия настольным компьютерам, «просто принтерам» и КПК Автор: Родион НасакинВсе уже привыкли к тому, что мировые рынки компьютеров и периферийного оборудования неуклонно растут чуть ли не с момента своего зарождения. Иногда рост


3.2. Вход в систему

Из книги Linux для пользователя автора Костромин Виктор Алексеевич

3.2. Вход в систему Как вы понимаете, в ответ на это приглашение необходимо ввести имя пользователя, а потом, по запросу, и пароль для входа в систему. Если это первый вход в систему после ее установки, то входить надо под именем root. Это единственный пользователь, для


Вход в Windows

Из книги Реестр Windows автора Климов Александр

Вход в Windows Автоматический вход в WindowsСуществует возможность автоматического входа в Windows, минуя экран приветствия. Учтите, что данный способ не совсем безопасен, так как любой может войти в систему, если не требуется вводить пароль. Для автоматического входа в систему


3.3. Вход в систему

Из книги Тонкости реестра Windows Vista. Трюки и эффекты автора Клименко Роман Александрович

3.3. Вход в систему Данный раздел посвящен основным трюкам, с помощью которых можно упростить процесс входа в операционную


Глава 10 Вход в систему

Из книги Delphi. Учимся на примерах автора Парижский Сергей Михайлович

Глава 10 Вход в систему Постановка задачи Разработать программу, которая осуществляет вход в систему. Интерфейс входа в систему сначала скрывает все от пользователя, а затем просит ввести пароль. Если пароль верный, то разблокируем систему и выходим из программы. В


3.1. Вход в систему

Из книги Linux-сервер своими руками автора Колисниченко Денис Николаевич

3.1. Вход в систему Linux — это многозадачная и многопользовательская система. А это значит, что в системе могут одновременно работать несколько пользователей, которые будут использовать многозадачный интерфейс (запускать несколько программ одновременно). И это в отличие


Вход в программу SETUP

Из книги Очень хороший самоучитель пользователя компьютером. Как самому устранить 90% неисправностей в компьютере и увеличить его возможности автора Колисниченко Денис Николаевич

Вход в программу SETUP SETUP[2] – программа установки параметров BIOS, первоначальной настройки компьютера. Запускается нажатием специальной клавиши, которая зависит от производителя и версии BIOS. Данная программа позволяет произвести первоначальную настройку аппаратных


Вход в режим паузы

Из книги VBA для чайников автора Каммингс Стив

Вход в режим паузы Имеется целый ряд возможностей для перевода программы в режим паузы, который можно сравнить со стоп-кадром анимации.* Запуск программы сразу в режиме паузы с помощью команды Step Into (см. ниже раздел "Сквозь программу по шагам").* Назначение точки останова


Глава 28 Доступ к удаленным компьютерам

Из книги Linux автора Стахнов Алексей Александрович

Глава 28 Доступ к удаленным компьютерам Мы уже неоднократно упоминали о том, что любая UNIX-подобная операционная система может удаленно администрироваться и конфигурироваться. Говорили мы и о возможности удаленной работы на компьютере под управлением Linux, а также и об


Вход в систему

Из книги Реестр Windows 7 автора Климов Александр Петрович

Вход в систему Первое, что видит пользователь, когда включает компьютер, – это экран приветствия. Здесь нужно ввести свои логин и пароль, чтобы войти в Windows 7. Оказывается, это окно можно настроить с помощью редактирования некоторых значений параметров. Часть этих


Сетевой вход в систему

Из книги Недокументированные и малоизвестные возможности Windows XP автора Клименко Роман Александрович

Сетевой вход в систему Служба поддерживает возможность входа в систему данного компьютера с помощью сетевого компьютера, входящего в домен, как будто пользователь входит локально. Если данный компьютер не входит в домен, не подключен к сети или сетевой вход в оболочку


5.3.6. Вход по ключу

Из книги Linux глазами хакера автора Флёнов Михаил Евгеньевич

5.3.6. Вход по ключу Намного удобнее и даже безопаснее способ авторизации по ключу, а вход по паролю может быть даже заблокирован. Обращение к системе по SSH не совсем безопасно. Злоумышленник может подсмотреть пароль, когда вы будете вводить его в другой программе. Тогда


6.2.2. Доменный вход

Из книги HTML5 для веб-дизайнеров автора Джереми Кит

6.2.2. Доменный вход Если вы настроили сервер Linux так, чтобы пользователи Windows могли входить в систему через smb, используя его как домен, то необходимо убрать комментарии с секции [netlogon]:; [netlogon]; comment = Network Logon Service; path = /usr/local/samba/lib/netlogon; guest ok = yes; writable = noВ этой секции так же


Доступ запрещен

Из книги Как приручить компьютер за несколько часов автора Ремнева Ирина

Доступ запрещен Редактор кода по своей природе имеет дело с текстом. Редактор Bespin работает с текстом внутри элемента canvas – вот только на самом деле это уже не текст; это набор фигур, которые выглядят как текст.Каждый документ в вебе можно описать объектной моделью


Вход и выход

Из книги автора

Вход и выход Итак, мы остановились на том, что открыли окошко Internet Explorer.Компьютер попросит вас ввести имя пользователя и пароль. Их вам даст провайдер, который будет подключать вас к Интернету. Если вы нажмете кнопочку Подключиться, то компьютер подключит вас к