Linux简单防火墙TCP Warppers设置 查看TCP Wrappers所支持的服务及使用
1、TCP Wrappers支持由xinetd所管理的服务
2、支持libwarp.so模块的服务
使用ldd命令可以查询服务是否支持libwarp.so模块
TCP Wrappers通过/etc/host.allow和/etc/host.deny来设置白名单与黑名单
/etc/host.allow里有对应信息则该配置文件里的主机允许访问
/etc/host.deny里有对应信息则该配置文件里的主机都无法访问
TCP Wrappers是优先查找/etc/host.allow,再查找/etc/host.deny
如果两个文件信息有冲突,同一个主机出现在两个文件中,则/etc/allow的生效,如果一个主机都没有出现在2个文件中,则默认允许访问
设置方法:
以拒绝访问服务为例,编辑/etc/hosts.deny然后添加“服务名:主机地址”即可。
地址可以填写ip,多个地址以逗号分割,如192.168.1.100,192.168.1.200
也可以是网段,192.168.1.或192.168.1.0/255.255.255.0,
允许通配符*和?
写ALL代表所有
版权声明:本文章版权归数据库运维网(www.ywdba.cn)所有。如需引用本站内容,请注明来源及作者。
评论