协策网络,专业做网站,优秀上海网站制作公司,提供企业建站、网站设计、网页制作,专业网页设计师和网站制作技术工程师为您量身打造个性企业电子商务网站。

此页面上的内容需要较新版本的 Adobe Flash Player。

获取 Adobe Flash Player

  文章汇总 Article Summary
当前位置:协策网络 >> 文章中心 >> 基础教程 >> 浏览文章
 

Linux配置TCP封装器

作者:协策网络-技术部    标签:上海网络推广     日期:2014年11月16日    类别:基础教程

 

TCP封装器功能类似于防火墙,区别在于防火墙是基于数据包中IP头的数据判断放行或拒绝,而TCP封装器只能过滤对运行于本地主机上的服务的访问,编译时添加了libwrap.a库文件的服务程序可以利用TCP封装器,TCP封装器激活后,当试图访问某服务时,就会先后与/etc/hosts.allow和/etc/hosts.deny相比较,按顺序检查每条规则,直到遇到相匹配的规则就停下来,例如,如果希望只有来自djjwz.com的连接能连接到堡垒主机SSH,而拒绝所有其他连接,则应用在hosts.allow和hosts.deny两个文件中加入下面的内容:
/etc/hosts.allow
  sshd:.djjwz.com
/etc/hosts.deny
  sshd:ALL
  在这两个文件中可以使用通配符,如ALL,LOCAL,KNOWN,UNKNOWN和PARANOID,在规则文件中也可以实现激活日志,并对日志入口项做配置,TCP封装器功能有限语法简单,读者可能会想为什么要用它而不用Linux防火墙IPTable呢?这是由于IPTables作用于数据包的级别,如果希望拒绝对特定进程的访问,如HTTP,那么只能对端口号下手,如果用IPTables阻塞了通过端口80的连接,而用户却用端口8080开启web服务,则通过端口8080的连接是允许的,使用TCP封闭器时,呆以允许或拒绝对进程的访问,当面临某个服务要很多端口,或某种服务会按需繁殖而端口号不固定,或某个数据包在另一个协议的通道中传输从而无法用商品号来识别的情况时,TCP封装器的作用就显得弥足珍贵.



更多
  您可能感兴趣的文章推荐  
 
上一篇:做为一名网站编辑是做什么的那? 下一篇:Linux防火墙的实现
协策网络公司拥有专业的网站建设开发团队,超过四年以上的网站建设、网页制作经验,我们可承接企业电子商务网站建设、企业展示型网页设计和功能型网站制作等各类型网站设计制作。
     
首 页  |  基础服务  |  网站建设  |  网站优化  |  成功案例  |  协策博客  |  关于我们  |  联系我们
COPYRIGHT © 上海协策网络科技有限公司 2008-2014 网站地图 SITEMAP 上海做网站公司 沪ICP备08009778号

地址:上海市共和新路425号凯鹏国际大厦13楼G座(近3、4、8号线)

电话:021-51085186 传真:021-56555059 咨询:+(86)18018609689
上海做网站建设网页设计制作公司