tcp_wrappers 學習

tcp_wrappers是linux的一種安全機制,能夠對自己服務的作一些安全限制,它的的實現方式是配置/etc/hosts.allow和/etc/hosts.deny 這兩個文件linux

下面我一塊兒學習tcp_wrappers安全

如何判斷服務是否支持tcp_wrappers 安全機制呢?只要服務調用了libwrap.so.0 這個動態連接庫就表示支持服務器

查看方式 app

wKioL1NsXk6gN6N7AADiro_0KW8659.jpg

具體實現方式ssh

例子 1:tcp

拒絕192.168.1,101 經過telnet 到服務器192.168.1.102ide

服務器默認是接受全部學習

配置前能夠登錄spa

wKioL1NsY7Th3lDuAABQQFrnxdg903.jpg

配置/etc/hosts.denyblog


wKioL1NsZOeA7zTEAAAgvJecQYI243.jpg

驗證結果

登錄不了,可是沒有任何提示,就不截圖了

例子 2

只讓192.168.1.101 經過ssh登錄服務器192.168.1.102

配置方案

wKiom1NsZjqRhA6YAAGGUVyY3Oo481.jpg

驗證過程:

wKioL1NsZmHxInifAADZZS2r9ng702.jpg

能夠登錄

wKiom1NsZuDzzTDGAABwR-aQkGM643.jpg

改變個人ip 爲 192.168.1.100

沒法登錄

wKioL1NsZ_iwyHAdAADCjQfNQzE494.jpg


tcp_wrappers 支持的服務有限,支持的服務有 sshd ,telnet,ftp

                            不支持的服務 httpd

要和iptables 結合使用

相關文章
相關標籤/搜索