CSF ファイアウォール - 特定のホスト名経由で接続するユーザーのみに FTP アクセスを許可する

CSF ファイアウォール - 特定のホスト名経由で接続するユーザーのみに FTP アクセスを許可する

特定のホスト名 (portal4321.vps22.hostingserver.com など) 経由で接続するユーザーにのみ FTP アクセスを許可したいと思います。

また、サーバー IP または vps22.hostingserver.com を直接使用するなど、別の方法で FTP に接続しようとするすべての要求をブロックします。

これは CSF で可能ですか? 可能であれば、どのように設定すればよいですか?

ありがとう!

答え1

はい、できます。/etc/csf/csf.allowお好みのテキスト エディターで開いてください。このファイルに 1 行に 1 つずつルールを追加します。ルールは次の形式を使用する必要があります。tcp/udp|in/out|s/d=port|s/d=ip.

あなたの場合は次のようになります:

tcp|in|d=21|s=195.24.75.5
  • TCP/IP の使用しているプロトコルを定義します。MySQL は TCP ソケットを使用します。
  • このルールが受信トラフィックまたは外部システムからシステムに着信するトラフィックに関係することを定義します。
  • d=21FTP がデフォルトで使用するポート番号です。
  • s=195.24.75.5上記で指定したポートとプロトコルでシステムに許可する IP アドレスです (portal4321.vps22.hostingserver.com に相当)。

ファイルを保存します。csf -r を使用して CSF を再起動します。

関連情報