Tcp Wrappers是在LINUX中一个很好的安全功能.要使用TCP Wrappers功
和 hosts.deny.当客户端向服务器的某个应用发起连接请求时.假设连接
对于HOSTS.ALLOW 和 HOSTS.DENY中的规则,有以下几点需要注意。
1。文件中的规则是一条一条往后比对,有一条匹配那后面的规则就被忽
2。在hosts.allow 和hosts.deny文件中的规则发生冲突时,hosts.deny
3。tcp wrappers程序不cache以上两文件,所以以上文件中的规则做任何
访问规则的格式:
<daemon list>: <client list> [: <option>:.....]
e.g: vsftpd : .test.com
以上表示 tcp wrapprs将检测 从test.com连接到 FTP DAEMON的 连接 。
e.g: sshd : .test.com \
: spawn /bin/echo '/bin/data" from %h% access denied >>
: deny
这个规则将记录 所有来自 test。com中的 SSH连接 ,并且 连接
关于规则设置中的通配符:
all:---匹配 所有 。可以使用到damon list 也可以使用在 client
local: --匹配所有的主机 (主机 名称后面没有 。)
known:---匹配 所有主机。名称 或IP地址是USER所知道的 。
unknow:--和know相反
paranoid: -- 匹配所有主机名同 IP地址 不匹配的主机 。