码迷,mamicode.com
首页 > 移动开发 > 详细

使用TCP Wrappers增强SSHD安全性

时间:2016-10-05 01:10:15      阅读:272      评论:0      收藏:0      [点我收藏+]

标签:blank   网络服务   target   linux   安全性   

简介:

TCP Wrappers是一个基于主机的ACL系统,他被用来过滤对Linux系统提供的网络服务的访问。他通过libwrap向daemon进程提供过滤功能。

技术分享

TCP Wrappers的工作流程:

1、读取/etc/hosts.allow文件,如果能匹配到策略,则允许;否则进行下一步;

2、读取/etc/hosts.deny 文件,如果能匹配到策略,则拒绝;否则允许。

实例:只允许192.168.0.100/24访问。

# cat /etc/hosts.allow

sshd:192.168.0.100/255.255.255.0

# cat /etc/hosts.deny

sshd:All

使用TCP Wrappers增强SSHD安全性

标签:blank   网络服务   target   linux   安全性   

原文地址:http://chinahao.blog.51cto.com/5507815/1858718

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!