xiaolilinux 发表于 2011-12-21 08:43

TCP--wrappers rhel6

1. tcp-wrappeers&nbsp; 保护 ssh vsftpd portmap telnet&nbsp; 小服务的. <br>&nbsp;&nbsp;&nbsp; # rpm&nbsp; -qf&nbsp;&nbsp; /etc/host.conf<br>&nbsp;&nbsp;&nbsp; setup-2.8.14-10.el6.noarch&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; //依赖的包<br>&nbsp;&nbsp;&nbsp; tcp wrappers 是基于内核的工具&nbsp; vim 完事后&nbsp; :wq&nbsp;&nbsp; 后即生效<br>&nbsp;&nbsp;&nbsp; #man&nbsp;&nbsp; tcpd&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; //可以查出更详尽的信息<br><br>2. /etc/hosts.*<br>-rw-r--r--.&nbsp; 1 root root&nbsp;&nbsp;&nbsp;&nbsp; 26 Jan 12&nbsp; 2010 &nbsp;&nbsp; host.conf<br>-rw-r--r--.&nbsp; 1 root root&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0 Jun&nbsp; 1 19:57&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; host.deny<br>-rw-r--r--.&nbsp; 2 root root&nbsp;&nbsp;&nbsp; 135 Jun&nbsp; 2 11:56&nbsp;&nbsp;&nbsp; hosts<br>-rw-r--r--.&nbsp; 1 root root&nbsp;&nbsp;&nbsp; 370 Jun&nbsp; 1 20:00&nbsp;&nbsp;&nbsp; hosts.allow<br>-rw-r--r--.&nbsp; 1 root root&nbsp;&nbsp;&nbsp;&nbsp; 49 Jun&nbsp; 1 20:01&nbsp;&nbsp;&nbsp;&nbsp; hosts.deny<br><br>3.&nbsp; #&nbsp; vim&nbsp;&nbsp;&nbsp; /etc/hosts.allow&nbsp; <br><br>&nbsp;&nbsp;&nbsp; vsftpd,sshd:&nbsp;&nbsp; 192.168.1.0/255.255.255.0&nbsp;&nbsp;&nbsp; (网段开放)&nbsp; <br>&nbsp;&nbsp;&nbsp; sshd :&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; ALL EXCEPT&nbsp;&nbsp;&nbsp; 192.168.1.11<br>&nbsp;&nbsp;&nbsp; sshd :&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 192.168.1.254&nbsp;&nbsp;&nbsp; (组播)&nbsp; 和第一条等效<br>&nbsp;&nbsp;&nbsp; sshd :&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; .redhat.com&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (接顶级域)<br><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; //多个进程之间用逗号隔开&nbsp;&nbsp; 多个网段之间&nbsp; ?<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; //不支持 192.168.1.0/24&nbsp; 的表示方法<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; //allow&nbsp; 与 deny 冲突时&nbsp; 则allow 优先<br><br>一般&nbsp;&nbsp; :<br>&nbsp; #&nbsp; vim&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; /etc/hosts.deny<br>ALL: ALL <br><br>在到&nbsp; allow&nbsp;&nbsp; 里面去添加&nbsp; <br><br><br>
页: [1]
查看完整版本: TCP--wrappers rhel6