1. service telnet  
  2. {  
  3. disable =no 
  4. bind =192.168.1.2  
  5. only_from=192.168.1.0/24  
  6. #上面这两行说明仅提供内部网段!  
  7. Instance =UNLIMITED 
  8. Nice =0 
  9. Flags =REUSE 
  10. socket_type=stream 
  11. wait =no 
  12. user =root 
  13. #server =/usr/sbin/telnetd  
  14. server =/usr/sbin/in.telnetd  
  15. server_args =-a none  
  16. log_on_failure +=USERID  
  17. }  
  18. service telnet  
  19. {  
  20. disable =no 
  21. bind =140.116.142.196  
  22. only_from=140.116.0.0/16  
  23. no_access=140.116.32.{10,26}  
  24. #上面三行设置外部较为严格的限制  
  25. instance =10 
  26. umask =022 
  27. nice =10 
  28. flags =REUSE 
  29. socket_type=stream 
  30. wait =no 
  31. user =root 
  32. #server =/usr/sbin/telnetd  
  33. server =/usr/sbin/in.telnetd  
  34. log_on_failure +=USERID  

9.加设防火墙iptables:

如果想要针对192.168.0.0/24这个网段及61.xxx.xxx.xxx这个IP进行telnet开放,可以增加下面几行规则:

  1. /sbin/iptables -A INPUT -p tcp -i eth0 -s 192.168.0.0/24 --dport 23 -j ACCEPT  
  2. /sbin/iptables -A INPUT -p tcp -i eth0 -s 61.xxx.xxx.xxx --dport 23 -j ACCEPT  
  3. /sbin/iptables -A INPUT -p tcp -i eth0 --dport 23 -j DROP 

10.Ubuntu Linux telnet最后一项设置,加设防火墙/etc/hosts.allow(deny)机制:

上面开放了192.168.0.0/24这个网段,但是如果您只想让其中的192.168.0.1~192.168.0.5进入,可以设置如下 :

  1. vi /etc/hosts.allow  
  2. in.telnetd:192.168.0.1,192.168.0.2,192.168.0.3,192.168.0.4,192.168.0.5:allow 


相关内容

    暂无相关文章