다음 이전 차례

5. 접속

5.1 호스트 인가(Allow hosts)

이 매개변수는 서비스에 접근하도록 허용되는 호스트의 코마(,)로 분리된 집합입니다.

만일 기본 색견에서 지정되었으면 모든 서비스에 적용될 것인데, 개별 서비스가 또다른 설정값을 갖는 것에 무관합니다.

당신은 이름이나 IP 넘버로 호스트를 지정할 수 있습니다. 예를 들면, 당신은 "allow hosts = 150.203.5." 등과 같은 클래스 C의 서브넷 상의 호스트로만 접속을 제한할 수 있습니다. 이 리스트의 완전한 구문은 hosts_access(5)의 매뉴얼 페이지에 설명되어 있습니다.

당신은 또한 네트워크/네트마스크 쌍 및 넷그룹(netgroup)명에 의하여, 만일 당신의 시스템이 넷그룹을 지원한다면, 호스트를 지정할 수 있습니다. EXCEPT 키워드는 와일드카드 리스트를 제한하는데 사용될 수 있습니다. 다음의 예는 약간의 도움을 제공할 것입니다:

예 1

모든 IP를 한가지를 제외하고 150.203.*.*으로 허용

hosts allow = 150.203. EXCEPT 150.203.6.66

예 2

주어진 네트워크/네트마스크에 일치하는 호스트를 허용

hosts allow = 150.203.15.0/255.255.255.0

예 3

두대의 호스트를 허용

hosts allow = lapland, arvidsjaur

예 4

넷그룹 "foonet" 의 호스트들 혹은 localhost 만을 허용하지만, 지정한 특정 호스트에서의 접근을 거부

hosts allow = @foonet, localhost hosts deny = pirate

접근은 여전히 적절한 사용자 레벨의 페스워드가 필요함을 주의하십시요.

당신의 호스트 접속이 기대하지 않는 것인가를 검사하기 위한 방법으로 testparm(1)을 참조하십시요.

기본값: None (즉, 모든 호스트의 접속이 허용됨)

예: 150.203.5. myhost.mynet.edu.au

5.2 호스트 거부(Deny hosts)

'호스트 인가'의 반대 - 여기에 열거되는 호스트는 특정한 서비스가 이것으 겹쳐쓰기 하는 자신의 리스트를 갖고 있지 않는 한 접속 서비스가 허용되지 않습니다. 리스트가 서로 충돌하게 되면, '인가' 리스트가 선행됩니다.

기본값: none (즉, 어떤 호스트도 특별히 제외되지 않습니다)

예: 150.203.4. badhost.mynet.edu.au


다음 이전 차례