当前位置: 首页 > news >正文

Linux学习03tcp_wrappers

Linux学习03tcp_wrappers
Linux本身有两层安全防火墙,通过ip过滤机制的iptables实现第一层防护,iptables防火墙通过直观地简史系统的运行状况,阻挡了一些恶意攻击,保护整个系统正常的运行,免受攻击和破坏,如果通过了第一层防护,那么下一层防护就是tcp_wrappers了,通过tcp_wrappers可以实现对系统中提供某些服务的开放和关闭,允许和禁止。从而更有效地保证系统安全运行。
rpm -q tcp_wrappers 是否安装。
设定的规则
tcp_wrappers是通过/etc/hosts.allow和/etc/hosts.deny两个文件来完成。
格式如下:
service :host(s) [:action]
主要参数含义如下:
service :代表服务器名 如sshd,vsftp 、sendmail。
host(s):主机名或者ip可以有多个。
action:动作符合条件后所采取的动作
配置文件中常用的关键字有:
ALL:所有服务器或者所有的ip
ALL EXCEPT:从所有服务器中去除。
例子vim /etc/hosts.allow
sshd : 192.168.42.1
只允许ip这个登录
接着设置不允许登录的机器vim /etc/hots.deny
sshd:ALL 所有计算机都不能登录状态

相关文章:

  • 解决thinkPHP5 paginate()分页不带参数问题
  • Apache 压力测试工具ab
  • ThinkPHP5.0 空模块、空控制器、空操作的跳转
  • Mysql主从同步备份策略分享
  • nginx index.php 隐藏设置
  • Linux 搭建git服务器
  • Yii2 – Mongodb的安装和配置 mongo
  • 搭建一个redis高可用系统
  • yum 安装mongodb和扩展
  • CGI、FastCGI和PHP-FPM关系
  • Liunx修改主机名 redis修改名字
  • 微信报错config:fail.Error:invalid signature
  • php接口安全设计及实现
  • mysql句柄数过多too many open files问题解决
  • beego配置详解
  • C++类中的特殊成员函数
  • CoolViewPager:即刻刷新,自定义边缘效果颜色,双向自动循环,内置垂直切换效果,想要的都在这里...
  • ERLANG 网工修炼笔记 ---- UDP
  • ESLint简单操作
  • go语言学习初探(一)
  • Idea+maven+scala构建包并在spark on yarn 运行
  • jquery ajax学习笔记
  • Mocha测试初探
  • Netty 框架总结「ChannelHandler 及 EventLoop」
  • node-sass 安装卡在 node scripts/install.js 解决办法
  • python docx文档转html页面
  • 短视频宝贝=慢?阿里巴巴工程师这样秒开短视频
  • 记一次用 NodeJs 实现模拟登录的思路
  • 解析带emoji和链接的聊天系统消息
  • 两列自适应布局方案整理
  • 实现简单的正则表达式引擎
  • 一个项目push到多个远程Git仓库
  • 终端用户监控:真实用户监控还是模拟监控?
  • ​草莓熊python turtle绘图代码(玫瑰花版)附源代码
  • ​什么是bug?bug的源头在哪里?
  • (C语言)编写程序将一个4×4的数组进行顺时针旋转90度后输出。
  • (Matlab)使用竞争神经网络实现数据聚类
  • (附源码)springboot课程在线考试系统 毕业设计 655127
  • (附源码)计算机毕业设计SSM基于java的云顶博客系统
  • (算法)前K大的和
  • (一)Mocha源码阅读: 项目结构及命令行启动
  • (转)mysql使用Navicat 导出和导入数据库
  • * CIL library *(* CIL module *) : error LNK2005: _DllMain@12 already defined in mfcs120u.lib(dllmodu
  • **PHP二维数组遍历时同时赋值
  • .NET Compact Framework 3.5 支持 WCF 的子集
  • .NET Framework杂记
  • .Net 高效开发之不可错过的实用工具
  • .NET 中的轻量级线程安全
  • .NET/C# 中设置当发生某个特定异常时进入断点(不借助 Visual Studio 的纯代码实现)
  • .NET企业级应用架构设计系列之技术选型
  • .NET中GET与SET的用法
  • [ vulhub漏洞复现篇 ] Django SQL注入漏洞复现 CVE-2021-35042
  • [2016.7.Test1] T1 三进制异或
  • [23] GaussianAvatars: Photorealistic Head Avatars with Rigged 3D Gaussians
  • [AHOI2009]中国象棋 DP,递推,组合数