免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 852 | 回复: 0
打印 上一主题 下一主题

[RHCE笔记3-9]Tcp_wrapper Xinetd安全设定 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-08-04 15:37 |只看该作者 |倒序浏览

                                                                                                Tcp_wrapper: /etc/hosts.allow /etc/hosts.deny
只要程序使用了libwrap.so模块,就可以使用tpc_wrapper做存取控制
查看程序是否使用了libwrap.so模块
    #ldd /usr/sbin/xinetd
        libwrap.so.0 => /usr/lib64/libwrap.so.0 (0x0000002a9566c000)
        libnsl.so.1 => /lib64/libnsl.so.1 (0x0000002a95775000)
#more /etc/hosts.deny
ALL EXCEPT IN.TELNETD :        192.168.0.0/255.255.255.0
ALL :   192.168.0.0/255.255.255.0 EXCEPT 192.168.0.100
in.telnetd@192.168.0.144 :    192.168.0.0/255.255.255.0
spawn选项 触发以下动作
in.telnetd: ALL:spawn echo "login attempt from %c to %s" | mail -s warning root
Xinetd存取控制:
1.基于host的存取控制
2.基于time的存取控制
基于host的存取控制
#more /etc/xinetd.d/telnet
server telnet
{
    disable=no
    flags         =REUSE
    socket_type    =stream
    wait             =no
    user             =root
    no_access      =192.168.1.100  #不允许192.168.1.100连接 或使用domain来表示
    only_from      =192.168.1.0    #只允许来自192.168.1.0的连接
    sever            =/usr/sbin/in.telnetd
    ..........
}
基于time的存取控制
#more /etc/xinetd.d/telnet
server telnet
{
    disable=no
    flags         =REUSE
    socket_type    =stream
    wait             =no
    user             =root
    access_times  =9:00-18:00 #9:00-18:00之间允许连接
    sever            =/usr/sbin/in.telnetd
    ..........
}
基于连接数量的的存取控制
#more /etc/xinetd.d/telnet
server telnet
{
    disable=no
    flags         =REUSE
    socket_type    =stream
    wait             =no
    user             =root
    instances      =60       #最多60个连接
    per_source     =5        #同一个IP最多5个连接
    sever            =/usr/sbin/in.telnetd
    ..........
}
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               

本文来自ChinaUnix博客,如果查看原文请点:http://blog.chinaunix.net/u2/75132/showart_1105721.html
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP