<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>VPS侦探 &#187; GFW</title>
	<atom:link href="http://www.vpser.net/tag/gfw/feed" rel="self" type="application/rss+xml" />
	<link>http://www.vpser.net</link>
	<description>致力于VPS主机推荐、VPS管理维护、VPS优惠信息及VPS相关的信息共享平台</description>
	<lastBuildDate>Mon, 06 Feb 2012 01:24:08 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Linux VPS禁止某个IP访问</title>
		<link>http://www.vpser.net/security/linux-vps-deny-ip.html</link>
		<comments>http://www.vpser.net/security/linux-vps-deny-ip.html#comments</comments>
		<pubDate>Mon, 06 Jul 2009 05:08:16 +0000</pubDate>
		<dc:creator>VPSer</dc:creator>
				<category><![CDATA[VPS安全]]></category>
		<category><![CDATA[GFW]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[VPS]]></category>
		<category><![CDATA[禁止IP访问]]></category>

		<guid isPermaLink="false">http://www.vpser.net/?p=383</guid>
		<description><![CDATA[今天在查看VPS侦探的VPS的SSH登录记录吓了一跳，居然与几个IP连续登录SSH字典猜root密码，现公布他们的名单： 62.75.214.93  gera125.server4you.de  德国/德国鬼子 203.215.252.189  香港特别行政区/无语。。。。 219.143.200.169  北京市电信 /在党中央还做坏事。。。。 60.12.193.134  浙江省湖州市网通  / c953dc2c.virtua.com.br  201.83.220.44 巴西 /就你最多。。。。 其中几个还搭建了Nginx的环境，都没做站。 /etc/hosts.allow和/etc/hosts.deny两个文件是控制远程访问设置的，通过他可以允许或者拒绝某个ip或者ip段的客户访问linux的某项服务。 如果请求访问的主机名或IP不包含在/etc/hosts.allow中，那么tcpd进程就检查/etc/hosts.deny。看请求访问的主机名或IP有没有包含在hosts.deny文件中。如果包含，那么访问就被拒绝；如果既不包含在/etc/hosts.allow中，又不包含在/etc/hosts.deny中，那么此访问也被允许。 &#60;daemon list&#62;:&#60;client list&#62;[:&#60;option&#62;:&#60;option&#62;:...] daemon list     服务进程名列表，如telnet的服务进程名为in.telnetd client list     访问控制的客户端列表，可以写域名、主机名或网段，如.trubolinux.com.cn或者192.168.1. option          可选选项，这里可以是某些命令，也可以是指定的日志文件 例子：hosts.allow in.telnetd:.vpser.net vsftpd:192.168.0. sshd:192.168.0.0/255.255.255.0 /etc/hosts.allow里第一行vpser.net表示，只有vpser.net这个域里的主机允许访问TELNET服务，注意vpser.net前面的那个点(.)。 /etc/hosts.allow里第二行表示，只有192.168.0这个网段的用户允许访问FTP服务，注意0后面的点(.)。 /etc/hosts.allow里第三行表示，只有192.168.0这个网段的用户允许访问SSH服务，注意这里不能写为192.168.0.0/24。虽然在CISCO路由器种这两中写法是等同的。 在/etc/hosts.deny里加上： sshd:62.75.214.93 sshd:203.215.252.189 sshd:219.143.200.169 sshd:60.12.193.134 sshd:201.83.220.44 sshd:c953dc2c.virtua.com.br sshd:gera125.server4you.de 把他们访问SSH的全部给拒绝了，Linux的GFW也很强。 相关文章：BurstNet 2011年6月Windows和Linux VPS优惠码Linux VPS上自动备份文件并发送到Gmail (适用G级数据的备份)(转)Linux VPS上安装KDE, Gnome和VNCLinux VPS上查找后门程序为什么在美国Windows VPS要比Linux [...]]]></description>
			<content:encoded><![CDATA[<p>今天在查看<a href="http://www.vpser.net" target="_blank">VPS侦探</a>的<a href="http://www.diavps.cn/client/aff.php?aff=002" target="_blank">VPS</a>的SSH登录记录吓了一跳，居然与几个IP连续登录SSH字典猜root密码，现公布他们的名单：</p>
<p>62.75.214.93  gera125.server4you.de  德国/德国鬼子</p>
<p>203.215.252.189  香港特别行政区/无语。。。。</p>
<p>219.143.200.169  北京市电信 /在党中央还做坏事。。。。</p>
<p>60.12.193.134  浙江省湖州市网通  /</p>
<p>c953dc2c.virtua.com.br  201.83.220.44 巴西 /就你最多。。。。</p>
<p>其中几个还搭建了Nginx的环境，都没做站。</p>
<p>/etc/<span>hosts</span>.allow和/etc/<span>hosts</span>.<span>deny</span>两个文件是控制远程访问设置的，通过他可以允许或者拒绝某个ip或者ip段的客户访问<span>linux</span>的某项服务。<span id="more-383"></span></p>
<p>如果请求访问的主机名或IP不包含在/etc/hosts.allow中，那么tcpd进程就检查/etc/hosts.deny。看请求访问的主机名或IP有没有包含在hosts.deny文件中。如果包含，那么访问就被拒绝；如果既不包含在/etc/hosts.allow中，又不包含在/etc/hosts.deny中，那么此访问也被允许。</p>
<p>&lt;daemon list&gt;:&lt;client list&gt;[:&lt;option&gt;:&lt;option&gt;:...]</p>
<p>daemon list     服务进程名列表，如telnet的服务进程名为in.telnetd<br />
client list     访问控制的客户端列表，可以写域名、主机名或网段，如.trubolinux.com.cn或者192.168.1.<br />
option          可选选项，这里可以是某些命令，也可以是指定的日志文件</p>
<p>例子：hosts.allow<br />
in.telnetd:.vpser.net<br />
vsftpd:192.168.0.<br />
sshd:192.168.0.0/255.255.255.0</p>
<p>/etc/hosts.allow里第一行vpser.net表示，只有vpser.net这个域里的主机允许访问TELNET服务，注意vpser.net前面的那个点(.)。<br />
/etc/hosts.allow里第二行表示，只有192.168.0这个网段的用户允许访问FTP服务，注意0后面的点(.)。<br />
/etc/hosts.allow里第三行表示，只有192.168.0这个网段的用户允许访问SSH服务，注意这里不能写为192.168.0.0/24。虽然在CISCO路由器种这两中写法是等同的。</p>
<p>在/etc/hosts.deny里加上：</p>
<p>sshd:62.75.214.93<br />
sshd:203.215.252.189<br />
sshd:219.143.200.169<br />
sshd:60.12.193.134<br />
sshd:201.83.220.44<br />
sshd:c953dc2c.virtua.com.br<br />
sshd:gera125.server4you.de</p>
<p>把他们访问SSH的全部给拒绝了，Linux的GFW也很强。</p>
<h2  class="related_post_title">相关文章：</h2><ul class="related_post"><li><a href="http://www.vpser.net/coupons/burstnet-2011-june-windows-linux-vps-coupons.html" title="BurstNet 2011年6月Windows和Linux VPS优惠码">BurstNet 2011年6月Windows和Linux VPS优惠码</a></li><li><a href="http://www.vpser.net/security/vps-auto-bakup-send-by-gmail.html" title="Linux VPS上自动备份文件并发送到Gmail (适用G级数据的备份)(转)">Linux VPS上自动备份文件并发送到Gmail (适用G级数据的备份)(转)</a></li><li><a href="http://www.vpser.net/manage/linux-vps-install-kde-gnome-vnc.html" title="Linux VPS上安装KDE, Gnome和VNC">Linux VPS上安装KDE, Gnome和VNC</a></li><li><a href="http://www.vpser.net/security/linux-vps-find-backdoor.html" title="Linux VPS上查找后门程序">Linux VPS上查找后门程序</a></li><li><a href="http://www.vpser.net/usa-vps/windows-vps-linux-vps.html" title="为什么在美国Windows VPS要比Linux VPS贵好多？">为什么在美国Windows VPS要比Linux VPS贵好多？</a></li><li><a href="http://www.vpser.net/vps-cp/centos-linux-vps-kloxol-xadmin.html" title="CentOS Linux VPS Kloxo/Lxadmin虚拟主机控制面板安装教程">CentOS Linux VPS Kloxo/Lxadmin虚拟主机控制面板安装教程</a></li><li><a href="http://www.vpser.net/manage/linux-vps-ssh-clientalivecountmax.html" title="Linux VPS延长SSH连接时间设置">Linux VPS延长SSH连接时间设置</a></li><li><a href="http://www.vpser.net/manage/vnstat.html" title="Linux VPS流量查看/监测工具 &#8212; vnStat">Linux VPS流量查看/监测工具 &#8212; vnStat</a></li><li><a href="http://www.vpser.net/security/denyhosts.html" title="Linux VPS上DenyHosts阻止SSH暴力攻击">Linux VPS上DenyHosts阻止SSH暴力攻击</a></li><li><a href="http://www.vpser.net/vps-cp/linux-vps-xen-shell-rebuild.html" title="Linux VPS使用Xen-Shell重装系统">Linux VPS使用Xen-Shell重装系统</a></li></ul><hr />
<p><small>© VPSer for <a href="http://www.vpser.net">VPS侦探</a>, 2009. |
<a href="http://www.vpser.net/security/linux-vps-deny-ip.html">Permalink</a> |
<a href="http://www.vpser.net/security/linux-vps-deny-ip.html#comments">6 comments</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.vpser.net/security/linux-vps-deny-ip.html&title=Linux VPS禁止某个IP访问">del.icio.us</a>
<br/>
Post tags: <a href="http://www.vpser.net/tag/gfw" rel="tag">GFW</a>, <a href="http://www.vpser.net/tag/linux" rel="tag">Linux</a>, <a href="http://www.vpser.net/tag/vps" rel="tag">VPS</a>, <a href="http://www.vpser.net/tag/%e7%a6%81%e6%ad%a2ip%e8%ae%bf%e9%97%ae" rel="tag">禁止IP访问</a><br/>
<br/>
<img src="http://www.vpser.net/images/tuijian.gif"> <a href="http://www.vpser.net/usa-vps/">美国VPS推荐</a>  | <a href="http://shop63846532.taobao.com/">军哥代购 - 提供美国及海外VPS/VPN/域名代购，美元/欧元代付</a> QQ：503228080
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.vpser.net/security/linux-vps-deny-ip.html/feed</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
	</channel>
</rss>

