linux tcp wrappers(对inted端口监视程序生成的服务提供增强的安全性)

TCP wrappers工作原理:对于服务器对外提供的tcp服务商包装上一层安全检测机制。对于外来链接要经过安全机制的检测,获得安全认证后才能被系统服务接受。(图片上传不上抱歉)

检测是否支持tcp wrappers:ldd /usr/bin/sshd|grep libwrap

ldd命令用于判断某个可执行的 binary 档案含有什么动态函式库。

访问控制策略的配置文件:   /etc/hosts.allow(允许访问的主机及服务)

/etc/hosts.deny (不允许访问的主机及服务)

设置控制策略:  服务列表:客户机主机列表

服务列表多个服务用,号隔开,全部的服务ALL

客户机的地址列表: 多个地址用,号分隔开,全部的地址用ALL表示

允许使用通配符?和*

网段地址如192.169.4. 或 192.168.4.0/255.255.255.0

区域地址 如 .baidu.com

策略的应用程序:先检查hosts.allow ,找到允许访问  在检查 hosts.deny,找到拒绝访问

如果都没有,允许访问

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

相关阅读更多精彩内容

  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 135,996评论 19 139
  • ftp 文件传输协议 跨平台 上传下载文件 vsftpd 工具:非常安全的文件传输协议;默认的命令端口21号,数据...
    柒夏锦阅读 9,566评论 1 9
  • 个人认为,Goodboy1881先生的TCP /IP 协议详解学习博客系列博客是一部非常精彩的学习笔记,这虽然只是...
    贰零壹柒_fc10阅读 10,491评论 0 8
  • 1.这篇文章不是本人原创的,只是个人为了对这部分知识做一个整理和系统的输出而编辑成的,在此郑重地向本文所引用文章的...
    SOMCENT阅读 14,485评论 6 174
  • 1、SSH端口转发 远程端口转发 实验过程准备三个主机,并检查三个主机的防火墙是否关闭,selinux是否禁用,然...
    张大志的博客阅读 2,967评论 0 1

友情链接更多精彩内容