TCP_Wrappers

2020-03-12  本文已影响0人  Simon_Ye

介绍

TCP_Wrappers的使用

Daemon_list@host格式

客户端 Client_list 格式

EXCEPT用法:

[:options]选项:

测试工具:

tcpdmatch [-d] daemon[@host] client
-d:测试当前目录下的 hosts.allow 和 hosts.deny

示例:

  1. 只允许192.168.1.0/24的主机访问sshd
    /etc/hosts.allow
    sshd:192.168.1.
    /etc/hosts.deny
    sshd:ALL
  2. 只允许192.168.1.0/24的主机访问 telnet 和 vsftpd 服务
    /etc/hosts.allow
    vsftpd,in.telnetd:192.168.1.
    /etc/hosts.deny
    vsftpd,in.telnetd:ALL
  3. 触发启动一个外部程序完成执行操作
    sshd:ALL :spawn echo "$(date +%%F) login attempt from %c to %s,%d" >> /var/log/sshd.log
  4. 使用指定操作替换当前服务
    vsftpd:172.16. :twist /bin/echo "connection prohibited"

说明:

上一篇 下一篇

猜你喜欢

热点阅读