使用tcp_wrappers 套件来限制连接上您Linux主机的计算机

前言:
如果你已经将一些可能造成侵入的服务关掉之后,下一步要作什么呢?当然就是限制联机进来计算机啰!通常,若你有开启 http 或 mail 的情况下,在 apache 与 sendmail 的设定文件中限制联机的计算机,可能会造成一些网域无法登入,当然,除非你只对内部开放,否则的话,通常是不在该服务下关闭某一网域的计算机的!但是 telnet 这个服务就不是这样啰!基本上,我们并不希望有任何人以 telnet 登入我们的主机,(除非你有架设 BBS)因为如果你开放 telnet 的话,那等于是请所有的人进入你的主机中,窃取你的数据,甚至以你的主机为中继站去攻击别人!因此,最好限制每一台主机可以联机的网域才好。
阅读全文——共1913字

|

tcp_wrappers和iptables的配置

tcp_wrappers
.使用libwrap.so保護某種tcp協定的服務器
.配置文件/etc/hosts.deny和/etc/hosts.allow
.支持tcp_wrappers的服務器
阅读全文——共1106字

|

收藏 & 分享

Powered by 17fav.com