aix限制ip访问
⑴ 关于Aix中怎么样限制ip访问
设置IP限制,可以把访问IP设置为黑名单,不允许访问、
反之,需要解除IP限制,解决异常的方法可以尝试一下换IP
电脑换IP很简单,使用双鱼IP转换器
手机换IP可以将手机设置为飞行模式10分钟后再重新打开就是不同的IP了
⑵ AIX 关于双机热备IP的问题
修改已经配置进入HACMP的standby,boot,service的IP地址都是需要停下HACMP的。
首先停下HACMP:
smitty clstop
然后修改两端的IP地址。
smitty chinet
然后修改/etc/hosts里面对应的的IP地址信息.
vi /etc/hosts
然后进入HACMP重新配置boot,standby,service的IP地址。
smitty hacmp
修改完成之后作verify and synchronize。
确认无误后,依次启动双节点的HACMP。
验证应用。
条件时间允许可以做takeover进行测试。
⑶ 在aix 上通过ip限制用户登录 ,要求 每个远程用户只能使用唯一的ip登录,不同的用户使用的ip不同
这个可以编写一个shell 脚本来实现,该shell脚本写入用户的.profile文件,在用户登陆时自动执行该脚本。
该shell的功能简要设计如下:
1) 读取本地一个隐含文件,如:.abc。该隐含文件中记录了用户登陆的IP地址
2) 若该隐含文件不存在或为空,则说明该用户第一次登陆系统,就把用户当前的IP地址写入隐含文件中
3) 判断当前用户的IP地址,是否与隐含文件中的一致。若不一致logout,若一致shell结束
⑷ Aix中怎么样限制ip访问
/etc/ssh/sshd_config文件里加上允许的IP段就可以了。
AllowUsers *@172.18.3.*
⑸ Aix中怎么样限制ip访问
smitty mktcpip 然后给en设备配就行了 或者smitty tcpip 第二项里边找到你需要配置的具体设备 给一个ip 再就是用chdev命令加一大堆参数 建议第一种~
⑹ aix变更网卡ip,这种做法标准么
你好,你这是用linux的思路来配置AIX的IP; 完全没必要那么繁琐~
更改AIX的IP,只需要一个步骤,执行 # smitty mktcpip ;修改之后,立即永久生效,不需要重启tcpip服务,通过smitty mktcpip配置的IP,会写入 /etc/hosts 文件,重启系统也不会失效,更不需要用ODM库的命令
在AIX,用好smitty 就能够执行90%的命令啦~希望对你有帮助
⑺ 忘记了IP如何远程连接AIX
方法很多,简单介绍如下:
1. 如果IP已经登记在HOSTS文件中,则查看本地的HOSTS文件。
2. 如果能到AIX机器上,则到AIX机器上查看。
3. 如果AIX有管理员,则问管理员。
4. 如果AIX是局域网内的机器,可以用局域网IP地址扫描软件。
5. 如果你有访问AIX的历史记录,也可以查一下记录中的IP地址。
⑻ 如何控制AIX中目录的ftp访问权限
当我们想要将一个目录设置为ftp只读或ftp只写时,我们可以借助/etc/ftpaccess.ctl文件来实现这种权限控制。
一、设置一个目录为ftp只读
1. 编辑/etc/ftpaccess.ctl,加入如下一行:
readonly: /test
2. ftp连接服务器进行读取传输,成功
HA_node2@/> ftp 172.16.18.13
Connected to 172.16.18.13.
220 DumpServer FTP server (Version 4.2 Fri Feb 3 22:13:23 CST 2006) ready.
Name (172.16.18.13:root): root
331 Password required for root.
Password:
230-Last unsuccessful login: Tue May 13 08:44:37 2008 on /dev/pts/1 from 9.181.50.139
230-Last login: Tue May 13 10:45:06 2008 on ftp from ::ffff:9.181.50.246
230 User root logged in.
ftp> cd /test
250 CWD command successful.
ftp> lcd /test
Local directory now /test
ftp> dir
200 PORT command successful.
150 Opening data connection for /bin/ls.
total 29472
-rw-r--r-- 1 root system 7539356 Apr 24 19:42 trace.r
-rw-rw-rw- 1 root system 880640 Apr 24 19:41 trace.raw
-rw-rw-rw- 1 root system 1158232 Apr 24 19:41 trace.raw-0
-rw-rw-rw- 1 root system 1059928 Apr 24 19:41 trace.raw-2
-rw-rw-rw- 1 root system 1050952 Apr 24 19:41 trace.raw-3
-rw-rw-rw- 1 root system 1195440 Apr 24 19:41 trace.raw-4
-rw-rw-rw- 1 root system 2196288 Apr 24 19:41 trace.raw-5
226 Transfer complete.
ftp> bin
200 Type set to I.
ftp> get trace.raw
200 PORT command successful.
150 Opening data connection for trace.raw (880640 bytes).
226 Transfer complete.
880852 bytes received in 0.08342 seconds (1.031e+04 Kbytes/s)
local: trace.raw remote: trace.raw
3.进行写入传输,则遭遇报错
ftp> bin
200 Type set to I.
ftp> put trace.raw-1
200 PORT command successful.
550 Write access denied
二、设置一个目录为ftp只写
1. 编辑/etc/ftpaccess.ctl,加入如下一行:
writeonly: /test
2. ftp连接服务器进行读取传输,则遭遇报错
HA_node2@/> ftp 172.16.18.13
Connected to 172.16.18.13.
220 DumpServer FTP server (Version 4.2 Fri Feb 3 22:13:23 CST 2006) ready.
Name (172.16.18.13:root): root
331 Password required for root.
Password:
230-Last unsuccessful login: Tue May 13 08:44:37 2008 on /dev/pts/1 from 9.181.50.139
230-Last login: Tue May 13 15:45:37 2008 on ftp from ::ffff:172.16.18.11
230 User root logged in.
ftp> cd /test
250 CWD command successful.
ftp> lcd /test
Local directory now /test
ftp> dir
200 PORT command successful.
150 Opening data connection for /bin/ls.
total 29472
-rw-r--r-- 1 root system 7539356 Apr 24 19:42 trace.r
-rw-rw-rw- 1 root system 880640 Apr 24 19:41 trace.raw
-rw-rw-rw- 1 root system 1158232 Apr 24 19:41 trace.raw-0
-rw-rw-rw- 1 root system 1059928 Apr 24 19:41 trace.raw-2
-rw-rw-rw- 1 root system 1050952 Apr 24 19:41 trace.raw-3
-rw-rw-rw- 1 root system 1195440 Apr 24 19:41 trace.raw-4
-rw-rw-rw- 1 root system 2196288 Apr 24 19:41 trace.raw-5
226 Transfer complete.
ftp> bin
200 Type set to I.
ftp> get trace.raw-2
200 PORT command successful.
550 Read access denied
3.进行写入传输,成功
ftp> bin
200 Type set to I.
ftp> put trace.raw-1
200 PORT command successful.
150 Opening data connection for trace.raw-1.
226 Transfer complete.
880640 bytes sent in 0.07938 seconds (1.083e+04 Kbytes/s)
local: trace.raw-1 remote: trace.raw-1
ftp> dir
200 PORT command successful.
150 Opening data connection for /bin/ls.
total 31192
-rw-r--r-- 1 root system 7539356 Apr 24 19:42 trace.r
-rw-rw-rw- 1 root system 880640 Apr 24 19:41 trace.raw
-rw-rw-rw- 1 root system 1158232 Apr 24 19:41 trace.raw-0
-rw-r----- 1 root system 880640 May 13 15:53 trace.raw-1
-rw-rw-rw- 1 root system 1059928 Apr 24 19:41 trace.raw-2
-rw-rw-rw- 1 root system 1050952 Apr 24 19:41 trace.raw-3
-rw-rw-rw- 1 root system 1195440 Apr 24 19:41 trace.raw-4
-rw-rw-rw- 1 root system 2196288 Apr 24 19:41 trace.raw-5
226 Transfer complete.