Предпочтительный способ сделать это с iptables
. Выглядит, как будто это было соответственно перепето другими, таким образом, только для полноты, я укажу на альтернативный метод управления доступом, который доступен многим демонам на большинстве дистрибутивов Linux. Тот метод управления доступом предоставлен libwrap
библиотека.
Проверять, имеет ли Ваш любимый демон libwrap
поддержка, попытайтесь выполнить следующее:
ldd `which sshd` | grep libwrap
Если Вы получаете непустой результат, такой как
libwrap.so.0 => /lib64/libwrap.so.0 (0x00007f84e7b0e000)
затем Вы определенно хороши для движения.
Это - почти уверенность что Ваш sshd
демон действительно имеет libwrap
поддержка, и таким образом, это должно консультироваться /etc/hosts.allow
и /etc/hosts.deny
файлы для управления доступом. Принятие Вашей локальной локальной сети 192.168.100.0/24
, можно запретить доступа к sshd
всем клиентам кроме тех, которые на локальном хосте или на локальной LAN путем помещения следующего в Ваш /etc/hosts.deny
файл:
sshd: ALL EXCEPT 127.0.0.0/255.0.0.0, [::1]/128, 192.168.100.0/255.255.255.0
Обратите внимание, что этот метод на самом деле не открывает или закрывает порты по сути. Это просто говорит демонам, которые используют этот метод управления доступом, принять ли или отклонить попытки подключения от клиентов, которые соответствуют данному шаблону (шаблонам).
Для полных деталей проверьте страницы справочника, начиная с hosts_access(5)
.
Я имел тот же вопрос и нашел ответ. Посмотрите следующую ссылку (она также обеспечивает, метод использования избивают debian), кажется, что мы должны использовать удар... http://www.linuxfromscratch.org/blfs/view/svn/postlfs/dash.html
Примечание:
При создании символьной ссылки от тире до sh необходимо будет сбросить ссылку для избиения для создания LFS.
Я рекомендую использовать gawk
вместо mawk
из-за некоторых ошибок, которые появляются позже в сборке, что-то, чтобы сделать с glibc. не забывает ln -s /usr/bin/awk /usr/bin/gawk
. по крайней мере это - то, что я нашел использованием, которое Debian сжимают как хост.
Как сказано выше следуют книге к букве первые несколько раз до Вашего счастливого, затем копируют и бездельничают с ним.