首页
|
新闻
|
新品
|
文库
|
方案
|
视频
|
下载
|
商城
|
开发板
|
数据中心
|
座谈新版
|
培训
|
工具
|
博客
|
论坛
|
百科
|
GEC
|
活动
|
主题月
|
电子展
注册
登录
论坛
博客
搜索
帮助
导航
默认风格
uchome
discuz6
GreenM
»
MCU 单片机技术
»
ARM
» 在solaris9 上安装tcp wrappers
返回列表
回复
发帖
发新话题
发布投票
发布悬赏
发布辩论
发布活动
发布视频
发布商品
在solaris9 上安装tcp wrappers
发短消息
加为好友
yuyang911220
当前离线
UID
1029342
帖子
9914
精华
0
积分
4959
阅读权限
90
在线时间
286 小时
注册时间
2014-5-22
最后登录
2017-7-24
论坛元老
UID
1029342
性别
男
1
#
打印
字体大小:
t
T
yuyang911220
发表于 2016-8-15 10:19
|
只看该作者
在solaris9 上安装tcp wrappers
stream
,
文件夹
,
软件包
,
local
,
程序
简单的介绍tcp wrappers在solaris9下的安装及设置。等有了详细的资料后再来补充安装非常简单,去Sunfreeware.com上下载相应的软件包。
(注意该包只支持IPv4,想支持IPv6就去下载tcp_wrappers-ipv6-7.6-sol9-sparc-local.gz)
# gzip -d tcp_wrappers-7.6-sol9-sparc-local.gz
# pkgadd -d tcp_wrappers-7.6-sol9-sparc-local
程序安装到/usr/local文件夹下了。
(1) 在/etc/inetd.conf中修改如下:
telnet stream tcp6 nowait root /usr/sbin/in.telnetd in.telnetd
替换为
telnet stream
tcp
nowait root
/usr/local/bin/tcpd
in.telnetd
ftp stream tcp6 nowait root /usr/sbin/in.ftpd in.ftpd -a
替换为
ftp stream
tcp
nowait root
/usr/local/bin/tcpd
in.ftpd -a
(注意此处把tcp6改为了tcp,因为装的tcp_wrappers的版本不支持ipv6协议)
更改完inetd.conf后一定要重启inetd进程
# /etc/init.d/inetsvc stop
# /etc/init.d/inetsvc start
(2) 配置 /etc/hosts.allow /etc/hosts.deny这两个文件。这两个文件修改后不用重启inetd进程。
优先级: hosts.allow > hosts.deny
# vi /etc/hosts.allow
in.telnetd:192.168.:ALLOW -->表示允许192.168整个B网段的IP访问in.telnetd进程。
in.ftpd:192.168.:ALLOW -->表示允许192.168整个B网段的IP访问in.ftpd进程。
sshd:192.168.:ALLOW --->后来又增加了sshd登录的控制
# vi /etc/hosts.deny
in.telnetd:ALL
ENY
in.ftpd:ALL
ENY
sshd:ALL
ENY --->后来又增加了sshd登录的控制
使用tcp wrappers自带的检查工具检查设置情况。
$ tcpdchk -v
Using network configuration file: /etc/inet/inetd.conf
>>> Rule /etc/hosts.allow line 1:
daemons: in.telnetd
clients: 192.168.
option: ALLOW
access: granted
>>> Rule /etc/hosts.allow line 2:
daemons: in.ftpd
clients: 192.168.
option: ALLOW
access: granted
>>> Rule /etc/hosts.deny line 1:
daemons: in.telnetd
clients: ALL
option: DENY
access: denied
>>> Rule /etc/hosts.deny line 2:
daemons: in.ftpd
clients: ALL
option: DENY
access: denied
对设置做一下测试:
$ tcpdmatch in.telnetd 192.168.2.33
client: address 192.168.2.33
server: process in.telnetd
matched: /etc/hosts.allow line 1
option: ALLOW
access: granted
$ tcpdmatch in.telnetd 192.168.1.23
client: address 192.168.1.23
server: process in.telnetd
matched: /etc/hosts.allow line 1
option: ALLOW
access: granted
$ tcpdmatch in.telnetd 211.167.236.4
client: address 211.167.236.4
server: process in.telnetd
matched: /etc/hosts.deny line 1
option: DENY
access: denied
$ tcpdmatch in.telnetd 211.167.236.33
client: address 211.167.236.33
server: process in.telnetd
matched: /etc/hosts.deny line 1
option: DENY
access: denied
$ tcpdmatch in.telnetd 192.12.34.56
client: address 192.12.34.56
server: process in.telnetd
matched: /etc/hosts.deny line 1
option: DENY
access: denied
经过检查
下面是安装过程
# pkgadd -d tcp_wrappers-7.6-sol9-sparc-local
下列软件包是可以使用的:
1 SMCtcpdwr tcp_wrappers
(sparc) 7.6
选择你要执行的软件包(或选择'全部'执行所有的软件包). (default: all) [?,??,q]:
处理软件包范例来自
tcp_wrappers
(sparc) 7.6
Wietse Venema
所选择的基本目录必须存在于开始安装之前
您要现在就创建这个目录吗 [y,n,?,q] y
使用作为包的基本目录
## 正在处理软件包信息.
## 正在处理系统信息.
## 检查磁盘空间需求
## 检查同已经安装的软件包之间的冲突.
## 检查setuid/setgid程序。
安装tcp_wrappers成为
##正在安装1部分- 1.
/usr/local/bin/safe_finger
/usr/local/bin/tcpd
/usr/local/bin/tcpdchk
/usr/local/bin/tcpdmatch
/usr/local/bin/try-from
/usr/local/doc/tcp_wrappers/BLURB
/usr/local/doc/tcp_wrappers/Banners.Makefile
/usr/local/doc/tcp_wrappers/CHANGES
/usr/local/doc/tcp_wrappers/DISCLAIMER
/usr/local/doc/tcp_wrappers/Makefile
/usr/local/doc/tcp_wrappers/README
/usr/local/doc/tcp_wrappers/README.IRIX
/usr/local/doc/tcp_wrappers/README.NIS
/usr/local/include/tcpd.h
/usr/local/lib/libwrap.a
/usr/local/man/man3/hosts_access.3
/usr/local/man/man5/hosts_access.5
/usr/local/man/man5/hosts_options.5
/usr/local/man/man8/tcpd.8
/usr/local/man/man8/tcpdchk.8
/usr/local/man/man8/tcpdmatch.8
[ 确认类别 ]
安装
收藏
分享
评分
继承事业,薪火相传
回复
引用
订阅
TOP
返回列表
电商论坛
Pine A64
资料下载
方案分享
FAQ
行业应用
消费电子
便携式设备
医疗电子
汽车电子
工业控制
热门技术
智能可穿戴
3D打印
智能家居
综合设计
示波器技术
存储器
电子制造
计算机和外设
软件开发
分立器件
传感器技术
无源元件
资料共享
PCB综合技术
综合技术交流
EDA
MCU 单片机技术
ST MCU
Freescale MCU
NXP MCU
新唐 MCU
MIPS
X86
ARM
PowerPC
DSP技术
嵌入式技术
FPGA/CPLD可编程逻辑
模拟电路
数字电路
富士通半导体FRAM 铁电存储器“免费样片”使用心得
电源与功率管理
LED技术
测试测量
通信技术
3G
无线技术
微波在线
综合交流区
职场驿站
活动专区
在线座谈交流区
紧缺人才培训课程交流区
意见和建议