tcp_wrappers防火墙简单使用

记录学习的状态和过程 仅仅是记录  更希望自学的人能少走点弯路 希望以后会为今天的努力而骄傲

可以调用 tcp_wrappers 防火墙的的服务 取决服务中是否应用了libwrapped库文件 只要应用该库就可调 用    tcp_wrappers防火墙 如:sshd . portmap . sendmail . xinetd . vsftpd . tcpd 等等  tcp_wrappers是通过一下两个文件来设置规则的

    /etc/hosts.allow   设置可以访问ip

    /etc/hosts.deny   出现.allow 文件中以外ip 是否可以访问 

1.rpm -q  tcp_wrappers  查看是否安装

   

2.yum -y install tcp_wrappers  安装 tcp_wrappers

3.编辑文件设置规则

    3.1 vim /etc/hosts.allow 设定可以登录的用户

         

          #sshd : 可以远程登录的ip

     3.2  vim /etc/hosts.deny

            shhd:  ALL #设置除了vim /etc/hosts.allow以外的ip地址全部不能登录

简单的tcp_wrappers设置完毕!仅仅是简单使用


你可能感兴趣的:(运维安全)