码迷,mamicode.com
首页 > 其他好文 > 详细

RHCE7学习笔记30——网络端口安全

时间:2015-02-04 18:56:23      阅读:150      评论:0      收藏:0      [点我收藏+]

标签:rhce7学习笔记30——网络端口安全

一、TCPWraps


    配置文件/etc/hosts.allow  /etc/hosts.deny,编辑保存立即生效


    语法:


        daemon1,daemon2,.....  : 空格 client1 client2 client3....


        匹配规则:


            如果在hosts_allow里面匹配成功了,直接放行,如果没有匹配成功,则到hosts.deny里面匹配,如果匹配成功,则拒绝,如果deny里面也没有匹配成功,则允许;


sshd: 10.35.89.0 except 10.35.89.22
sshd: ALL  except 10.35.89.71 10.35.89.22


    except意思是排除在外

    ALL意思是代表所有



    并不是所有的服务都可以使用tcpwraps限制,只有连接了wrap模块的服务才可以使用:


    查看服务的模块:

[root@clz ~]# ldd -v `which sshd`|grep wrap
libwrap.so.0 => /lib64/libwrap.so.0 (0x00007f86c9cd5000)
/lib64/libwrap.so.0:

    


    

本文出自 “平凡之路” 博客,请务必保留此出处http://linjohn.blog.51cto.com/1026193/1611545

RHCE7学习笔记30——网络端口安全

标签:rhce7学习笔记30——网络端口安全

原文地址:http://linjohn.blog.51cto.com/1026193/1611545

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!