首页
|
新闻
|
新品
|
文库
|
方案
|
视频
|
下载
|
商城
|
开发板
|
数据中心
|
座谈新版
|
培训
|
工具
|
博客
|
论坛
|
百科
|
GEC
|
活动
|
主题月
|
电子展
注册
登录
论坛
博客
搜索
帮助
导航
默认风格
uchome
discuz6
GreenM
»
MCU 单片机技术
»
ARM
» TCP Wrappers服务
返回列表
回复
发帖
发新话题
发布投票
发布悬赏
发布辩论
发布活动
发布视频
发布商品
TCP Wrappers服务
发短消息
加为好友
yuyang911220
当前离线
UID
1029342
帖子
9914
精华
0
积分
4959
阅读权限
90
在线时间
286 小时
注册时间
2014-5-22
最后登录
2017-7-24
论坛元老
UID
1029342
性别
男
1
#
打印
字体大小:
t
T
yuyang911220
发表于 2016-8-15 10:17
|
只看该作者
TCP Wrappers服务
配置文件
一:TCPWrappers的基本概念
1.TCP Wrappers的功能:
(1)TCPWrappers是大多数linux发型版本中都默认提供的功能
(2)TCPWrappers的主要执行文件是tcpd
(3)tcpod程序可以讲其他网络服务器程序包装起来,从而进行集中的访问控制设置
2.TCPWrappers的设置文件:/etc/hosts.allow和/etc/hosts.deny这两个配置文件用于保存TCPWrappers基于主机地址的访问控制策略,hosts.allows保存允许访问的策略,hosts.deny保存拒绝访问的策略,这连个文件保存的设置时即时生效的。
3.设置hosts.allow和hosts.deny两个配置文件中的内容格式:
<服务程序列表>:<客户机地址列表>{:动作}:
如果要设置多个服务程序需要使用逗号隔开即可其中ALL代表所有服务程序,客户机地址列表可以根据网段进行设置页可以根据单个ip设置,也可以根据可解析或者不可解析的计算机名如localhost代表本机know代表可解析域名uknow代表不可解析的域名。
二:配置TCP Wrappers
实验案例:使用TCPWrappers对vsftpd服务和telnet服务进行逐级访问控制,vsftpd服务和telnet服务所在的主机地址为192.168.1.2
实验要求:vsftpd服务只允许地址为192.168.1.100的主机进行访问,telnet服务制允许192.168.1.110的客户机进行访问
步骤:
1.首先设置服务器的ip地址为192.168.1.2
Wrappers服务)" title="linux网络服务(TCP Wrappers服务)" height="33" width="690">
2.查看系统是否安装tcp_wrappers软件包:rpm -qtcp_wrappers
Wrappers服务)" title="linux网络服务(TCP Wrappers服务)" height="55" width="690">
3.修改/etc/hosts.allow配置文件添加如下内容:
Wrappers服务)" title="linux网络服务(TCP Wrappers服务)" height="35" width="690">
4.修改/etc/hosts.deny配置文件添加如下内容
Wrappers服务)" title="linux网络服务(TCP Wrappers服务)" height="43" width="690">
4.好了现在可以安装vsftpd服务和telnet服务进行测试了:
(1)首先安装vsftpd服务并启动服务如图
Wrappers服务)" title="linux网络服务(TCP Wrappers服务)" height="55" width="690">
(2)安装telnet-server服务端软件并启动服务如图:
Wrappers服务)" title="linux网络服务(TCP Wrappers服务)" height="113" width="690">
5.配置客户端ip地址为192.168.1.110进行测试:如果能成功连接telnet,而不能成功连接ftp就对了
首先连接telnet进行测试如图
Wrappers服务)" title="linux网络服务(TCP Wrappers服务)" height="119" width="690">
连接ftp进行测试如图
Wrappers服务)" title="linux网络服务(TCP Wrappers服务)" height="90" width="690">
分
收藏
分享
评分
继承事业,薪火相传
回复
引用
订阅
TOP
返回列表
工业控制
电商论坛
Pine A64
资料下载
方案分享
FAQ
行业应用
消费电子
便携式设备
医疗电子
汽车电子
工业控制
热门技术
智能可穿戴
3D打印
智能家居
综合设计
示波器技术
存储器
电子制造
计算机和外设
软件开发
分立器件
传感器技术
无源元件
资料共享
PCB综合技术
综合技术交流
EDA
MCU 单片机技术
ST MCU
Freescale MCU
NXP MCU
新唐 MCU
MIPS
X86
ARM
PowerPC
DSP技术
嵌入式技术
FPGA/CPLD可编程逻辑
模拟电路
数字电路
富士通半导体FRAM 铁电存储器“免费样片”使用心得
电源与功率管理
LED技术
测试测量
通信技术
3G
无线技术
微波在线
综合交流区
职场驿站
活动专区
在线座谈交流区
紧缺人才培训课程交流区
意见和建议