1.软文推荐

2.软文推荐

3.软文推荐

TCP_Wrappers是一个工作在第四层(传输层)的的安全工具,对有状态连接的特定服务进行安全检测并实现访问控制,凡是包含有libwrap.so库文件的的程序就可以受TCP_Wrappers的安全控制。它的主要功能就是控制谁可以访问,常见的程序有rpcbind、vsftpd、sshd,telnet。

TCP Wrappers服务的防火墙策略由两个控制列表文件所控制,用户可以编辑允许控制列表文件来放行对服务的请求流量,也可以编辑拒绝控制列表文件来阻止对服务的请求流量。控制列表文件修改后会立即生效,系统将会先检查允许控制列表文件,如果匹配到相应的允许策略则放行流量;如果没有匹配,则去进一步匹配拒绝控制列表文件,若找到匹配项则拒绝该流量。如果这两个文件全都没有匹配到,则默认放行流量。

在配置TCP Wrappers服务时需要遵循两个原则:

编写拒绝策略规则时,填写的是服务名称,而非协议名称;
建议先编写拒绝策略规则,再编写允许策略规则,以便直观地看到相应的效果。接下来,在允许策略规则文件中添加一条规则,使其放行源自192.168.10.0/24网段,访问本机sshd服务的所有流量。可以看到,服务器立刻就放行了访问sshd服务的流量。

本文来源:www.lxlinux.net/8344.html,若引用不当,请联系修改。

相关文章 8

1

详解Zookeeper选取机制 2分钟前

Zookeeper 是一个分布式服务框架,主要是用来解决分布式应用中遇到的一些数据管理问题如:统一命名服务、状态同步服务、集群管理、分布...

2

网站优化流程最新资讯(网站优化流程最新资讯内容) 4分钟前

目录:1、网站SEO优化有哪些流程?2、SEO 网站优化的步骤和技巧有哪些?3、SEO网站优化的步骤有哪些?4、个人网站如何做SEO优化?网站SEO优化有...

3

Nginx上游服务器长连接配置 5分钟前

Nginx Upstream连接后端有两种方式:短连接和长连接。Keep-Alive即俗称的长连接,使客户端到服务端建立的连接持续有效,当对服务器发起后续...

5

CentOS中常用的yum命令 8分钟前

yum是一个在 Fedora 和 RedHat 以及 SUSE 中的 Shell 前端软件包管理器,基于 RPM 包管理,能够从指定的服务器自动下载 RPM 包并且安装,可以自动...

6

Linux下查看和修改主机名具体方法 10分钟前

Linux系统下如何查看和修改主机名?本篇文章为大家分享一下Linux下查看和修改主机名的方法,有需要的小伙本可以参考一下。 查询主机名:...

7

韩国vps线路(韩国大带宽vps) 11分钟前

目录:1、韩国vps服务器哪家好2、谁来科普一下,香港,俄罗斯,新加坡,日本,韩国的vps3、vps韩国uplus线路好吗4、哪里的韩国vps比较好,...

8

改进你的脚本程序具体方法 12分钟前

你是否曾经查看过某个软件发行方提供的安装用的脚本script程序?为了能够适应不同用户的系统配置,顺利完成安装,这些脚本程序经常包含...