胡昌意 发布的文章

1 注册微信小程序
春节送祝福选年货

2 注册京东联盟
https://union.jd.com/

3 个人网站临时展示效果
sidebar.php中加入广告页

4 小程序功能模块
推年货
参考绿领e族

祝福语
参考句子控
https://www.diyifanwen.com/word/guonianzhufuyudaquan.html

大品牌
参考绿领e族

5 微信小程序设计风格
上红下粉 突出喜庆
红底白字 粉底红字
适当渐变 风格年轻

CIDR 无类别域间路由 Classless Inter-Domain Routing

所有IP 0.0.0.0/0

A级段 192.168.1.1/8 表示192.0.0.0-192.255.255.255
对应子网掩码格式 192.168.1.1/255.0.0.0

B级段 192.168.1.1/16 表示192.168.0.0-192.168.255.255
对应子网掩码格式 192.168.1.1/255.255.0.0

C级段 192.168.1.1/24 表示192.168.1.0-192.168.1.255
对应子网掩码格式 192.168.1.1/255.255.255.0

TCPD 传输控制协议守护进程 Transmission Control Protocol daemon
配置文件为/etc/hosts.allow和/etc/hosts.deny

修改/etc/hosts.allow文件
sshd:222.77.15.:allow
all:218.24.129.110
vsftpd:all

修改/etc/hosts.deny文件
sshd:all:deny

service xinetd restart

1 vsftp基于IP段的访问控制

修改/etc/vsftpd/vsftpd.conf 需要有下面这条配置
tcp_wrappers=YES

vsftpd 所有的ip都不可以访问
echo "vsftpd:all:Deny" >> /etc/hosts.deny

只允许192.168.5.1访问
echo "vsftpd:192.168.5.1:Allow" >> /etc/hosts.allow
允许策略,可以用*号,也可以写多行
vsftpd:196.168.0.*:allow

重启vsftpd
systemctl restart vsftpd

2 vsftp基于OS本地用户和IP段的访问控制

这里我们需要用到pam模块,开始下面的配置
cp /etc/pam.d/vsftpd /etc/pam.d/vsftpd.bk
cat > /etc/pam.d/vsftpd <<EOF
auth required pam_listfile.so item=user sense=deny file=/etc/vsftpd/ftpusers onerr=succeed
account required pam_access.so
EOF

pam_access.so是模块,会调用到配置文件/etc/security/access.conf ,然后我们在access.conf里面配置访问控制信息,按照自己的需求添加下面的信息。
vi /etc/security/access.conf
test用户所有IP都不让访问,vagrant用户都可以访问
-:test:ALL
+:vagrant:ALL
test用户只有192.168.5.1 192.168.5.101可以访问,vagrant用户只有192.168.5.1可以访问
-:test:ALL EXCEPT 192.168.5.1 192.168.5.101
-:vagrant:ALL EXCEPT 192.168.5.1

重启vsftpd服务
systemctl restart vsftpd