TCP会绕程序

来源:未知 责任编辑:责任编辑 发表时间:2015-03-01 01:39 点击:

 

tcp会绕优先读取/etc/hosts.alow文件,再读取/etc/hosts.deny文件,allow的优

先级高于deny

例如:当hosts.allow文件中有sshd:192.168.0.8条目,hosts.deny中同样存在

sshd:192.168.0.8条目时,allow文件中的生效,也就是192.168.0.8这个ip

可以通过ssh服务访问本机。

查看一个服务是否支持

查看一个服务是否支持tcp会绕:

会绕:

ldd /usr/sbin/sshd | grep libwrap.so

<==只有加载了

只有加载了libwrap.so

模块的服务支持

模块的服务支持tcp会绕

会绕

ldd `which vsftpd` |grep libwrap

lsof /usr/lib/libwrap.so*(查看正在运行的超级守护程序) ,xinetd服务是

支持tcp_wrappers的,也就是说由xinetd管理的所有服务都是支持tcp_wrapers的

/etc/hosts.allow

eg1:in.telnetd:192.168.0.254 192.168.0.253

<==控制服务的名字必须与

控制服务的名字必须与/

usr/sbin下的服务名字一致

下的服务名字一致

eg2:sshd:192.168.0.

eg3:sshd:192.168.0.

eg4:sshd:192.168.0.

EXCEPT 192.168.0.254

deny:192.168.0.254

<==允许一个网段

允许一个网段

<==将

==将254排除在外

排除在外

<==在这个网段中拒绝

在这个网段中拒绝254

这个 访问

这个ip访问

/etc/hosts.deny

<==deny中的写法与

中的写法与

allow中的写法基本一致

中的写法基本一致

ALL:ALL

跟踪访问信息:

<==拒绝所有

拒绝所有

vi /etc/hosts.allow:

in.telnetd : 192.168.0.4 : spawn echo `date` from %c to %s | mail

root -s warn

or

in.telnetd : 192.168.0.4 : spawn echo `date` from %c to %s »

/home/file

 

本文出自 “linux运维” 博客

    发表评论
    请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
    用户名: 验证码:点击我更换图片
    最新评论 更多>>

    推荐热点

    • /etc/fstab 详解
    •  RHCE考试之磁盘配额
    •  LVS-NAT和LVS-DR模式的实现详解
    • nginx主主集群
    •  LVM逻辑卷管理器
    • 学习笔记:ACL详解
    •  Linux System and Performance Monitoring(Network篇)
    • suse linux双网卡双网关配置
    • puppet文件服务配置

    快速直达

    操作系统导航

    LinuxWindows虚拟机
    网站首页 - 友情链接 - 网站地图 - TAG标签 - RSS订阅 - 内容搜索 - 移动版 - 返回顶部
    Copyright © 2008-2013 计算机技术学习交流网. 版权所有

    豫ICP备11007008号-1