iptables工作在网络层,tcp_wrappers工作在应用层
简单粗暴上原理图
主要的配置文件是
配置文件格式
服务名:主机 动作
service : host [:action]
模拟测试不允许主机192.168.3.0子网链接ssh,
注意,掩码不能用192.168.3.0/24 CIDR表示法,否则不生效
配置完成后发现无法链接ssh了;
关于同一条配置同时出现在/etc/hosts.deny和/etc/hosts.allow里,默认是允许的,不理解的请看tcp_wrappers原理图,至上而下匹配;
查看sshd是否接受tcp_wrappers的控制,如果能找到libwrap.so则接受
linux下的TCP_Wrappers的应用
原创
©著作权归作者所有:来自51CTO博客作者rm_rf_db的原创作品,请联系作者获取转载授权,否则将追究法律责任
linux下的TCP_Wrappers的应用
https://blog.51cto.com/u_12185273/2046963
linux下的TCP_Wrappers的应用
https://blog.51cto.com/u_12185273/2046963
举报文章
请选择举报类型
内容侵权
涉嫌营销
内容抄袭
违法信息
其他
补充说明
0/200
上传截图
格式支持JPEG/PNG/JPG,图片不超过1.9M

提问和评论都可以,用心的回复会被更多人看到
评论
发布评论
相关文章
-
Linux学习笔记之阿里云ECS部署LAMP环境
LAMP指Linux+Apache+MySQL/MariaDB+Perl/PHP/Python,是一组常用来搭建动态网站或者服务器的开源软件
Linux LAMP mysql php apache -
Linux命令之通配符&管道符
相信你在使用Linux的过程中,一定会用到过诸如“?”、“*”、“%”、“|”等等的符号(一般都是在网上直接复制)这些符号在Linux的命令中是一种具有特殊功能的符号
linux docker 通配符 管道符 java -
【云原生】你必须了解的CNCF基金会
目录一、什么是CNCF基金会二、项目规模三、如何从CNCF开始学习云原
云原生 cloud native linux 云计算 公众号 -
华为HCIA(HCNA)笔记,还不快快收藏!
重点:OSI参考模型,TCP/IPIp编址交换机生成树路由知识点:OSI参考模型物理层接收和发送比特流(即数字信号),说
HCNA HCIA 华为数通 华为路由交换 TCP