在linux系统中,可以使用以下方法来限制普通用户不能通过telnet功能跳转到其他设备上:
修改配置文件:在/etc/pam.d/目录下找到telnet文件,打开并在文件最后加上“auth required pam_listfile.so item=user sense=deny file=/etc/telnetusers onerr=succeed”。这样就能限制不在/etc/telnetusers文件中列出的用户不能通过telnet登录其他设备。
禁用telnet服务:使用系统管理员权限禁用telnet服务,即执行“systemctl disable telnet.service”命令。这样普通用户就无法通过telnet登录其他设备了。
使用防火墙:在防火墙中配置规则,禁止telnet协议的传输。这样普通用户就无法通过telnet协议登录其他设备了。
请注意,这些 *** 作都需要系统管理员权限
这个需要用chmod命令修改文件的权限,举例:
这个命令执行以后zhaoyuqiang.html这个文件的权限变成了664
- rw-(自己) rw- (同组用户) r--(其它用户)
按照上面的规则,rwx合起来就是4 2 1=7,一个rwxrwxrwx权限全开放的文件,数值表示为777;而完全不开放权限的文件“---------”其数字表示为000。下面举几个例子:
-rwx------:等于数字表示700。
-rwxr—r--:等于数字表示744。
-rw-rw-r-x:等于数字表示665。
drwx—x—x:等于数字表示711。
drwx------:等于数字表示700。
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)