CSF-Firewall - Erlauben Sie FTP-Zugriff nur Benutzern, die sich über einen bestimmten Hostnamen verbinden

CSF-Firewall - Erlauben Sie FTP-Zugriff nur Benutzern, die sich über einen bestimmten Hostnamen verbinden

Ich möchte nur Benutzern FTP-Zugriff erlauben, die sich über einen bestimmten Hostnamen wie portal4321.vps22.hostingserver.com verbinden.

Und blockieren Sie jede Anfrage, die auf andere Weise eine Verbindung zum FTP herzustellen versucht, etwa solche, die die Server-IP oder vps22.hostingserver.com direkt verwenden.

Ist das in CSF möglich? Wenn ja, großartig, wie richte ich es ein?

Danke!

Antwort1

Ja, das können Sie. Öffnen Sie die /etc/csf/csf.allowDatei in Ihrem bevorzugten Texteditor. Fügen Sie dieser Datei Ihre Regeln hinzu, eine pro Zeile. Die Regeln sollten das folgende Format verwenden:tcp/udp|in/out|s/d=port|s/d=ip.

In Ihrem Fall kann das so aussehen:

tcp|in|d=21|s=195.24.75.5
  • TCPdefiniert das von uns verwendete Protokoll. MySQL verwendet TCP-Sockets.
  • Inlegt fest, dass sich diese Regel auf eingehenden Datenverkehr oder Datenverkehr bezieht, der von einem externen System in Ihr System gelangt.
  • d = 21ist die Portnummer, die FTP standardmäßig verwendet.
  • s=195,24,75,5ist die IP-Adresse, die wir über den oben angegebenen Port und mit dem angegebenen Protokoll in unser System lassen möchten (entspricht portal4321.vps22.hostingserver.com).

Speichern Sie die Datei. Starten Sie CSF mit csf -r neu.

verwandte Informationen