
Gostaria de permitir acesso FTP apenas a usuários que se conectam por meio de um nome de host específico, como: portal4321.vps22.hostingserver.com.
E bloqueie todas as solicitações que tentem se conectar ao FTP de uma maneira diferente, como aquelas que usam o IP do servidor ou vps22.hostingserver.com diretamente.
Isso é possível no LCR? Se sim, ótimo, como faço para configurar?
Obrigado!
Responder1
Sim você pode. Abra /etc/csf/csf.allow
no seu editor de texto preferido. Adicione suas regras a este arquivo, uma por linha. As regras devem usar o seguinte formato:tcp/udp|in/out|s/d=port|s/d=ip.
No seu caso, pode ser assim:
tcp|in|d=21|s=195.24.75.5
- tcpdefine o protocolo que estamos usando. MySQL usa soquetes TCP.
- emdefine que esta regra se refere ao tráfego de entrada ou ao tráfego que chega ao seu sistema vindo de um sistema externo.
- d=21é o número da porta que o FTP usa por padrão.
- s = 195,24,75,5é o endereço IP que queremos permitir em nosso sistema na porta e protocolo especificados acima (corresponde a portal4321.vps22.hostingserver.com).
Salve o arquivo. Reinicie o CSF usando csf -r.