博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
tcp_wrapper:tcp包装器
阅读量:6895 次
发布时间:2019-06-27

本文共 1430 字,大约阅读时间需要 4 分钟。

tcp_wrapper:tcp包装器

对基于tcp协议开发并提供服务的应用程序,提供的一层访问控制工具;基于库调用实现其功能:    libwrap判断服务是否能够由tcp_wrapper进行访问控制:    (1) 动态编译:ldd命令;    (2) 静态编译:strings命令查看应用程序文件,其结果中如果出现        hosts.allow        hosts.deny在配置文件在为各服务分别定义访问控制规则实现访问控制:    /etc/hosts.allow    /etc/hosts.deny    配置文件语法:        daemon_list: client_list [:options]        daemon_list:            应用程序的文件名称,而非服务名;            应用程序文件名称列表,彼此间使用逗号分隔;                例如:sshd, vsftpd:                    ALL表示所有服务;        client_list:            IP地址;            主机名;            网络地址:必须使用完整格式的掩码,不使用前缀格式掩码;所以类似于172.16.0.0/16不合法;            简短格式的网络地址:例如172.16. 表示 172.16.0.0/255.255.0.0;            ALL:所有主机;            KNOWN:             UNKNOWN            PARANOID            例如:vsftpd服务不允许172.16.100.1访问        EXCEPT: 除了            hosts.allow                vsftpd: 172.16. EXCEPT 172.16.100.0/255.255.255.0 EXCEPT 172.16.100.1        [:options]            deny: 拒绝,主要用于hosts.allow文件中            allow:允许,用于hosts.deny文件,实现allow的功能            spawn: 启动额外应用程序:                vsftpd: ALL :spawn /bin/echo `date` login attempt from %c to %s, %d >> /var/log/vsftpd.deny.log                    %c: client ip                    %s: server ip                    %d: daemon name    练习:控制telnet服务仅允许172.16.0.0网络中的主机访问,但不包括172.16.100.0/255.255.255.0中的主机;        对所有正常登录的主机都记录于/var/log/telnet.allow.log中;        所有未授权访问尝试都记录于/var/log/telnet.deny.log中;

转载于:https://blog.51cto.com/zhanx/2336041

你可能感兴趣的文章
《实施Cisco统一通信管理器(CIPT1)》一1.2 CUCM概述
查看>>
《容器技术系列》一1.1 引言
查看>>
编程语言:变革创业思维的工具
查看>>
第一个libgdx程序--仿别踩白块
查看>>
一个开源项目维护者的笔记 — 为什么我关闭 PRs
查看>>
技术人员要失业?未来80% IT 工作将自动化
查看>>
Apache Spark机器学习.1.4 MLlib
查看>>
腾讯Android自动化测试实战3.1.1 什么是Robotium
查看>>
《Wireshark网络分析的艺术》—被误解的TCP
查看>>
《Linux防火墙(第4版)》——1.4 地址解析协议(ARP)
查看>>
《乐在C语言》一1.5 关键词
查看>>
Oracle内核技术揭密
查看>>
《软件工程(第4版?修订版)》—第1章1.3节什么是好的软件
查看>>
《PHP、MySQL和Apache入门经典(第5版)》一一2.7 基本安全规则
查看>>
《无线网络:理解和应对互联网环境下网络互连所带来的挑战》——2.5 3GPP2...
查看>>
《深入理解JavaScript》——2.6 JavaScript是广泛使用的吗
查看>>
Velocity官方指南-应用程序的属性
查看>>
《流量的秘密: Google Analytics网站分析与优化技巧(第3版)》一1.7 网站分析在企业中的位置...
查看>>
Xmemcached 1.2.2发布——支持遍历所有key
查看>>
Spark Streaming 1.6 流式状态管理分析
查看>>