限制来自同一远程系统的Telnet会话数

时间:2020-01-09 10:40:26  来源:igfitidea点击:

问题描述:如何配置telnet服务器,以便可以限制来自Cent OS Linux下同一远程系统的Telnet会话数?

解决方法:您可以使用iptables限制来自同一远程系统的Telnet会话数。
但是iptables可能需要一些时间。

CentOS(和Redhat Linux,Fedora Core)使用xinetd来管理telnet服务器。
您需要设置per_source变量。

per_source config伪指令可以定义来自同一远程系统的Telnet会话的限制。

打开/etc/xinetd.d/telnet文件vi/etc/xinetd.d/telnet如下所示追加/修改per_source:per_source = 2

保存并关闭文件。
最后,您的文件应如下所示:service telnet

{
        disable = no
        flags           = REUSE
        socket_type     = stream
        wait            = no
        user            = root
        server          = /usr/sbin/in.telnetd
        log_on_failure  += USERID
        per_source      = 2
}

重新启动xinetd服务:

# /etc/init.d/xinetd restart