1. 程式人生 > >rsync:重要的安全參數

rsync:重要的安全參數

sync bsp 分隔 上一個 主機 如果 強力 上傳下載 false

--------------------------------------------------------------------------------------------------------------------------------

list = 【true】| false:基本的防護,隱藏模塊名字

--------------------------------------------------------------------------------------------------------------------------------

write only =【false】| true :強力防護:true的話,第一,無法列出模塊內容;第二,也無法下載任何模塊內容。

             如果read only 為false的話,此時客戶端 僅僅具有 上傳寫入的權限!

             如果read only 為true【默認就是true】,服務器此時是完全不可用的!

read only = 【true】| false:強力防護:true的話,無法上傳寫入。

             如果 write only 為false的話【默認就是false】,客戶端 僅僅具有列出、下載的權限!

             如果write only 為true的話,服務器此時是完全不可用的!

**** 綜上****

write only 【false】 + read only 【true】 : 只讀下載服務,如中心發布服務

write only 【false】 + read only 【false】 : 完全的上傳下載服務,如中轉交換服務

write only 【true】 + read only 【true】 : 服務不可用

write only 【true】 + read only 【false】 : 只上傳寫服務,如:集中數據收集

--------------------------------------------------------------------------------------------------------------------------------

reverse lookup =【true】| false: DNS 反查,ip -> hostname。建議禁止!

forward look up =【true】| false :DNS 正查,hostname -> ip

hosts allow = 【】:主機允許列表(空格或逗號分隔),高優先級

hosts deny = 【】:主機禁止列表(空格或逗號分隔),低優先級。建議總是加上一個*來禁止異常的任何連接

         

**** 特別的****:如果主機既不在hosts allow也不在hosts deny,則根據默認策略,允許連接。

主機的格式有五種:

  ip、ip/netmask、ip/n、hostname、通配符hostname

--------------------------------------------------------------------------------------------------------------------------------

--------------------------------------------------------------------------------------------------------------------------------

--------------------------------------------------------------------------------------------------------------------------------

--------------------------------------------------------------------------------------------------------------------------------

rsync:重要的安全參數