我有安全措施,以防止不需要的用户从我的服务器。 我已经更改了SSH端口,禁用了rootlogin,有一个软件防火墙来阻止端口扫描,并在hosts.deny和hosts.allow中有条目。
我有各种服务拒绝给所有,但我的IP另一个服务器,我的IP更改,另外两个pipe理员+我自己的IP地址。
我的问题是,是否hosts.deny /允许configuration被覆盖,以便他们可以访问我的服务器? 使用chroot jail来运行诸如IRC服务器和Teamspeak服务器之类的东西会阻止人们访问我的服务器并使用它吗?
/etc/hosts.{allow,deny}仅在networking应用程序使用TCPWrappers时使用; 如果没有,那么这些文件实际上可能不存在,如果是这样的话,这些文件应该保存,而不pipe客户端。 一个chroot监狱肯定会提供一些安全性,但是如果你想要一些防弹的话,那么你会想看看SELinux之类的。