rsync:重要的安全參數
--------------------------------------------------------------------------------------------------------------------------------
list = 【true】| false:基本的防護,隱藏模塊名字
--------------------------------------------------------------------------------------------------------------------------------
write only =【false】| true :強力防護:true的話,第一,無法列出模塊內容;第二,也無法下載任何模塊內容。
如果read only 為false的話,此時客戶端 僅僅具有 上傳寫入的權限!
如果read only 為true【默認就是true】,服務器此時是完全不可用的!
read only = 【true】| false:強力防護:true的話,無法上傳寫入。
如果 write only 為false的話【默認就是false】,客戶端 僅僅具有列出、下載的權限!
如果write only 為true的話,服務器此時是完全不可用的!
**** 綜上****
write only 【false】 + read only 【true】 : 只讀下載服務,如中心發布服務
write only 【false】 + read only 【false】 : 完全的上傳下載服務,如中轉交換服務
write only 【true】 + read only 【true】 : 服務不可用
write only 【true】 + read only 【false】 : 只上傳寫服務,如:集中數據收集
--------------------------------------------------------------------------------------------------------------------------------
reverse lookup =【true】| false: DNS 反查,ip -> hostname。建議禁止!
forward look up =【true】| false :DNS 正查,hostname -> ip
hosts allow = 【】:主機允許列表(空格或逗號分隔),高優先級
hosts deny = 【】:主機禁止列表(空格或逗號分隔),低優先級。建議總是加上一個*來禁止異常的任何連接
**** 特別的****:如果主機既不在hosts allow也不在hosts deny,則根據默認策略,允許連接。
主機的格式有五種:
ip、ip/netmask、ip/n、hostname、通配符hostname
--------------------------------------------------------------------------------------------------------------------------------
--------------------------------------------------------------------------------------------------------------------------------
--------------------------------------------------------------------------------------------------------------------------------
--------------------------------------------------------------------------------------------------------------------------------
rsync:重要的安全參數