簡介:
TCP Wrappers是一個基于主機的ACL系統,他被用來過濾對Linux系統提供的網絡服務的訪問。他通過libwrap向daemon進程提供過濾功能。
TCP Wrappers的工作流程:
1、讀取/etc/hosts.allow文件,如果能匹配到策略,則允許;否則進行下一步;
2、讀取/etc/hosts.deny 文件,如果能匹配到策略,則拒絕;否則允許。
實例:只允許192.168.0.100/24訪問。
# cat /etc/hosts.allow
sshd:192.168.0.100/255.255.255.0
# cat /etc/hosts.deny
sshd:All
免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。