iis服务器助手广告广告
返回顶部
首页 > 资讯 > 操作系统 >Linux系统中如何进行TCP Wrappers配置
  • 618
分享到

Linux系统中如何进行TCP Wrappers配置

2023-06-28 13:06:07 618人浏览 独家记忆
摘要

小编今天带大家了解linux系统中如何进行tcp Wrappers配置,文中知识点介绍的非常详细。觉得有帮助的朋友可以跟着小编一起浏览文章的内容,希望能够帮助更多想解决这个问题的朋友找到问题的答案,下面跟着小编一起深入学习“Linux系统中

小编今天带大家了解linux系统中如何进行tcp Wrappers配置,文中知识点介绍的非常详细。觉得有帮助的朋友可以跟着小编一起浏览文章的内容,希望能够帮助更多想解决这个问题的朋友找到问题的答案,下面跟着小编一起深入学习“Linux系统中如何进行TCP Wrappers配置”的知识吧。

TCP Wrappers是Linux系统中一个安全机制,可以限制某服务的访问权限,能够安全的保护系统。

TCP Wrappers简介:

  • TCP_Wrappers是一个工作在第四层(传输层)的的安全工具,对有状态连接的特定服务进行安全检测并实现访问控制。

  • 凡是包含有libwrap.so库文件的的程序就可以受TCP_Wrappers的安全控制。

  • 它的主要功能就是控制谁可以访问,常见的程序有rpcbind、vsftpd、sshd,telnet。

1.TCP Wrappers

将TCP服务程序”包裹”起来,代为监听TCP服务程序的端口,增加了一个安全检测过程,外来的连接请求必须先通过这层安全检测,获得许可后才能访问真正的服务程序。 大多数 Linux发行版,TCP wrappers是默认提供的功能。rpm -q tcp_wrappers

2.TCP wrapper 保护机制的两种实现方式

  • 1.直接使用tcpd程序对其他服务程序进行保护,需要运行tcpd程序。

  • ⒉.由其他网络服务程序调用libwrap.so.*链接库,不需要运行tcpd程序。此方式的应用更加广泛,也更有效率。

3.使用ldd命令可以查看程序的libwrap.so.*链接库

 ldd $ (which ssh vsftpd) 1

4.TCP wrappers 的访问策略

  • TCP wrappers机制的保护对象为各种网络服务程序,针对访问服务的客户端地址进行访问控制。

  • 对应的两个策略文件为/etc/hosts.allow和/etc/hosts. deny,分别用来设置允许和拒绝的策略。

 格式: : 12

1)服务程序列表 ALL:代表所有的服务。 单个服务程序:如“vsftpd”。 多个服务程序组成的列表:如“vsftpd,sshd”。

(2)客户端地址列表 ALL:代表任何客户端地址。 LOCAL:代表本机地址。 多个地址以逗号分隔 允许使用通配符 “?” 和 “*” “ * ”代表任意长度字符 “?”仅代表一个字符 网段地址,如 192.168.163. 或者 192.168.163.0/255.255.255.0 区域地址,如 “.benet.com”匹配 bdqn.com 域中的所有主机。

5.TCP Wrappers 机制的基本原则

首先检查/etc/hosts.allow文件,如果找到相匹配的策略,则允许访问; 否则继续检查/etc/hosts.deny文件,如果找到相匹配的策略,则拒绝访问; 如果检查上述两个文件都找不到相匹配的策略,则允许访问。

“允许所有,拒绝个别” 只需在/etc/hosts.deny文件中添加相应的拒绝策略

“允许个别,拒绝所有” 除了在/etc/hosts.allow中添加允许策略之外,还需要在/etc/hosts.deny文件中设置“ALL:ALL”的拒绝策略。

示例 若只希望从IP地址为12.0.0.1的主机或者位于192.168.80.0/24网段的主机访问sshd服务,其他地址被拒绝。

 vi /etc/hosts.allow sshd:12.0.0.1,192.168.80.*  vi /etc/hosts.deny sshd:ALL

感谢大家的阅读,以上就是“Linux系统中如何进行TCP Wrappers配置”的全部内容了,学会的朋友赶紧操作起来吧。相信编程网小编一定会给大家带来更优质的文章。谢谢大家对编程网网站的支持!

--结束END--

本文标题: Linux系统中如何进行TCP Wrappers配置

本文链接: https://www.lsjlt.com/news/319675.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

本篇文章演示代码以及资料文档资料下载

下载Word文档到电脑,方便收藏和打印~

下载Word文档
猜你喜欢
  • Linux系统中如何进行TCP Wrappers配置
    小编今天带大家了解Linux系统中如何进行TCP Wrappers配置,文中知识点介绍的非常详细。觉得有帮助的朋友可以跟着小编一起浏览文章的内容,希望能够帮助更多想解决这个问题的朋友找到问题的答案,下面跟着小编一起深入学习“Linux系统中...
    99+
    2023-06-28
  • TCP Wrappers访问控制如何配置
    这篇文章主要介绍“TCP Wrappers访问控制如何配置”,在日常操作中,相信很多人在TCP Wrappers访问控制如何配置问题上存在疑惑,小编查阅了各式资料,整理出简单好用的操作方法,希望对大家解答”TCP Wrappers访问控制如...
    99+
    2023-06-27
  • 如何进行红旗Linux系统中LILO的配置
    如何进行红旗Linux系统中LILO的配置,针对这个问题,这篇文章详细介绍了相对应的分析和解答,希望可以帮助更多想解决这个问题的小伙伴找到更简单易行的方法。在Linux中,用于实现多个操作系统并存的一个重要文件就是LILO。LILO是Lin...
    99+
    2023-06-17
  • Win8如何进行系统配置
       Win8进行系统配置的方法如下:   1、设置-控制面板-管理工具   2、这是引导界面。   3、这是高级选项界面,这里可以调整处理器的数目和内存大小,值得一提的是对于某些游戏,关闭一个核心也许效果...
    99+
    2023-06-06
    Win8 系统配置 系统
  • Linux系统服务器如何进行nfs配置
    这篇文章将为大家详细讲解有关Linux系统服务器如何进行nfs配置,文章内容质量较高,因此小编分享给大家做个参考,希望大家阅读完这篇文章后对相关知识有一定的了解。NFS是由Sun公司发展的,他最主要的功能就是可以透过网络,让不同的机器、不同...
    99+
    2023-06-28
  • openSUSE中如何使用YaST进行系统配置
    YaST(Yet another Setup Tool)是openSUSE中的一个用于系统配置的工具,用户可以通过YaST来管理软件...
    99+
    2024-04-02
  • Linux系统下如何进行ifconfig网卡网络配置
    Linux系统下如何进行ifconfig网卡网络配置,很多新手对此不是很清楚,为了帮助大家解决这个难题,下面小编将为大家详细讲解,有这方面需求的人可以来学习下,希望你能有所收获。Ifconfig命令使LINUX核心知道软件回送和网卡这样一些...
    99+
    2023-06-16
  • 如何进行TCP Socket中的linux实现
    这篇文章给大家介绍如何进行TCP Socket中的linux实现,内容非常详细,感兴趣的小伙伴们可以参考借鉴,希望对大家能有所帮助。TCP Server端:#include <iostream>#include <cstr...
    99+
    2023-06-16
  • 如何进行SUSE LINUX系统下的Telnet服务的配置
    这期内容当中小编将会给大家带来有关如何进行SUSE LINUX系统下的Telnet服务的配置,文章内容丰富且以专业的角度为大家分析和叙述,阅读完这篇文章希望大家可以有所收获。学习SUSE LINUX系统时,经常会遇到SUSE LINUX系统...
    99+
    2023-06-17
  • Linux系统中sftp如何配置
    这篇文章给大家分享的是有关Linux系统中sftp如何配置的内容。小编觉得挺实用的,因此分享给大家做个参考,一起跟随小编过来看看吧。sftp简介:如果说 FTPS 是在 FTP 协议上增加了一层 SSL ,那么 SFTP 就是是基于网络协议...
    99+
    2023-06-28
  • Linux系统中如何配置DNS
    本篇内容主要讲解“Linux系统中如何配置DNS”,感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习“Linux系统中如何配置DNS”吧!运行环境redhat 9.0 ,IP地址172.18.121.3...
    99+
    2023-06-12
  • win7系统如何进行适配器设置
      win7系统如何进行适配器设置?在电脑的适配器选项中我们可以去进行网络的设置,一些用户对于这个设置操作比较陌生。今天小编为大家带来win7系统进行适配器设置的更改详细讲解,让你轻松的学会怎么去进行适配器设置使用的方法。  win7系统进...
    99+
    2023-07-10
  • 怎么进行linux主机mail系统配置.
    这篇文章将为大家详细讲解有关怎么进行linux主机mail系统配置.,文章内容质量较高,因此小编分享给大家做个参考,希望大家阅读完这篇文章后对相关知识有一定的了解。<table cellspacing="0" ce...
    99+
    2023-06-06
  • 如何进行Linux系统root密码重置
    这篇文章主要为大家分析了如何进行Linux系统root密码重置的相关知识点,内容详细易懂,操作细节合理,具有一定参考价值。如果感兴趣的话,不妨跟着跟随小编一起来看看,下面跟着小编一起深入学习“如何进行Linux系统root密码重置”的知识吧...
    99+
    2023-06-28
  • Linux系统如何配置ntp系统
    这篇文章将为大家详细讲解有关Linux系统如何配置ntp系统,小编觉得挺实用的,因此分享给大家做个参考,希望大家阅读完这篇文章后可以有所收获。数据产生与处理系统是各种计算设备集群的,计算设备将统一、同步的标准时间用于记录各种事件发生时序,如...
    99+
    2023-06-28
  • 如何打开Win10系统配置对系统进行优化
      如今大家喜欢使用各种第三方工具来优化系统,其实Windows有一个系统配置功能也能满足用户对系统优化的简单需求。那么在Win10系统中如何打开系统配置呢?   操作方法   方法一:利用运行命令(推荐方法)   系统...
    99+
    2023-06-09
    Win10 系统配置 优化 系统
  • 如何在Linux系统中配置openSSH
    这期内容当中小编将会给大家带来有关如何在Linux系统中配置openSSH,文章内容丰富且以专业的角度为大家分析和叙述,阅读完这篇文章希望大家可以有所收获。看到openSSH这个名字时肯定就会想到OpenSSH必然和SSH有关系,OpenS...
    99+
    2023-06-28
  • 在linux系统中如何配置QQ
    这篇文章主要介绍“在linux系统中如何配置QQ”,在日常操作中,相信很多人在在linux系统中如何配置QQ问题上存在疑惑,小编查阅了各式资料,整理出简单好用的操作方法,希望对大家解答”在linux系统中如何配置QQ”的疑惑有所帮助!接下来...
    99+
    2023-06-10
  • 怎么进行linux系统dns服务器配置
    这篇文章跟大家分析一下“怎么进行linux系统dns服务器配置”。内容详细易懂,对“怎么进行linux系统dns服务器配置”感兴趣的朋友可以跟着小编的思路慢慢深入来阅读一下,希望阅读后能够对大家有所帮助。下面跟着小编一起深入学习“怎么进行l...
    99+
    2023-06-28
  • Linux系统如何配置V2Ray
    这篇文章主要介绍Linux系统如何配置V2Ray,文中介绍的非常详细,具有一定的参考价值,感兴趣的小伙伴们一定要看完!V2Ray 是一个模块化的代理软件包,它的目标是提供常用的代理软件模块,简化网络代理软件的开发。v2ray简介:V2Ray...
    99+
    2023-06-28
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作