tcp_wrappers是linux的一種安全機制,能夠對自己服務的作一些安全限制,它的的實現方式是配置/etc/hosts.allow和/etc/hosts.deny 這兩個文件linux
下面我一塊兒學習tcp_wrappers安全
如何判斷服務是否支持tcp_wrappers 安全機制呢?只要服務調用了libwrap.so.0 這個動態連接庫就表示支持服務器
查看方式 app
具體實現方式ssh
例子 1:tcp
拒絕192.168.1,101 經過telnet 到服務器192.168.1.102ide
服務器默認是接受全部學習
配置前能夠登錄spa
配置/etc/hosts.denyblog
驗證結果
登錄不了,可是沒有任何提示,就不截圖了
例子 2
只讓192.168.1.101 經過ssh登錄服務器192.168.1.102
配置方案
驗證過程:
能夠登錄
改變個人ip 爲 192.168.1.100
沒法登錄
tcp_wrappers 支持的服務有限,支持的服務有 sshd ,telnet,ftp
不支持的服務 httpd
要和iptables 結合使用