首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >防止跨网络访问SecAst

防止跨网络访问SecAst
EN

Server Fault用户
提问于 2014-07-03 16:06:19
回答 1查看 67关注 0票数 2

我已经启动并运行了SecAst,并且我意识到网络上的任何工作站都可以访问SecAst telnet接口。有办法把这个限制在我的笔记本电脑上吗?我不想让最终用户之一扰乱禁令/取消禁令

EN

回答 1

Server Fault用户

发布于 2014-07-03 16:51:43

通常,我们不建议在本地机器之外公开SecAst telnet接口。您可以通过以下两种方法保护telnet接口:

  1. 在secast.conf文件中,告诉telnet接口只在本地主机上侦听,然后当您需要访问SecAst控件时,SSH进入SecAst。
  2. 设置一个iptables规则,只允许从您的笔记本电脑的IP (我假设是静态的)访问。

您会发现web界面也有类似的问题。您可以使用.htaccess文件或配置apache服务器来限制对单个网络/IP的访问。

更新:

若要将SecAst设置为仅接受正在运行的计算机的连接,请编辑/etc/xdg/generationd/secast.conf文件和网络部分中的管理地址如下:

代码语言:javascript
复制
managementaddress=LocaHostIPv4
票数 1
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/609928

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档