- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
学习目标 Tcp-wrappers的配置 RHEL5下软件防火墙(iptables)的配置 1、Tcp-wrappers的配置 tcp_wrapper原理 tcp_wrapper配置文件 tcp_wrapper访问控制判断顺序 查看一个服务是否支持tcp_wrapper 后台进程列表描述 客户端列表描述 tcp_wrapper其它配置选项 1.1、tcp_wrapper原理 Telnet、SSH、FTP、POP和SMTP等很多网络服务都会用到TCP Wrapper,它被设计为一个介于外来服务请求和系统服务回应的中间处理软件。 基本处理过程 当系统接收到一个外来服务请求的时候,先由TCP Wrapper处理这个请求,TCP Wrapper根据这个请求所请求的服务和针对这个服务所定制的存取控制规则来判断对方是否有使用这个服务的权限,如果有,TCP Wrapper将该请求按照配置文件定义的规则转交给相应的守护进程去处理同时记录这个请求动作,然后自己就等待下一个请求的处理。 1.2、tcp_wrapper配置文件 tcp_wrapper使用两个非常简单的配置文件来限制客户机的访问。 配置充许访问的客户端 /etc/hosts.allow 配置不充许访问的客户端 /etc/hosts.deny 此文件修改并保存后立即生效。 1.3、tcp_wrapper访问控制判断顺序 如果同时在“hosts.allow”与“hosts.deny”配置了某个相反的限制,那么最终以哪一个文件为准呢? tcp_wrapper中有访问控制判断顺序明确规定: 访问是否被明确许可,如果是则直接通过。 否则才会判断访问是否被明确禁止,如果是则禁止通过。 如果都没有,默认许可。 1.4、查看一个服务是否支持封装 在Linux系统中有许多服务,包括基于System V服务、基于Xinetd服务。其中 基于Xinetd的服务都是支持tcp_wrapper,因为xinetd服务本身就支持tcp_wrapper。而只有一部分的System V服务支持tcp_wrapper,如:sshd、vsftpd等。 用户可以通过下面的两种方式得知某服务是否支持tcp_wrapper。 strings 可执行工具路径| grep [tcp_wrappers|hosts_access] ldd 可执行工具路径|grep libwrap 1.5、后台进程列表描述 后台进程列表应该是 服务的可执行工具名(如: in.telnetd NO telnetd) 允许指定多项服务 后台进程应该是服务的可执行工具名 例如:telnet-server服务的可执行工具是in.telnetd,因此在/etc/hosts.allow及/etc/hosts.deny中应该写in.telnetd,而不是telnet或telnetd。 1.6、客户端列表描述 客户端描述可以包含: IP地址(54) 域名或主机名(., ) 子网掩码(/或192.168.0.) 1.7、tcp_wrapper其它配置选项 客户端描述通配符 ALL:所有 LOCAL:所有主机名中不包含.的主机 UNKNOWN:无法被解析的主机 KNOWN:可以双向解析的主机 PARANOID:正向解析与反向解析不匹配的主机 EXCEPT(除了XXX) 可用于服务列表与客户端列表 可以层层套用 范例: 除了/22网段的主机 可以访问本机的服务外,其它主机都不能访问/etc/hosts.deny ALL:ALL EXCEPT / 2、RHEL5下软件防火墙的配置 防火墙的功能 包过滤防火墙工作原理 Linux下软件防火墙(iptables) iptables组成结构 保存与启动iptalbes iptables配置语法 规则配的顺序 2.1、防火墙的功能 通过使用防火墙可以实现以下功能: 可以保护易受攻击的服务; 控制内外网之间网络系统的访问; 集中管理内网的安全性,降低管理成本; 提高网络的保密性和私有性; 记录网络的使用状态,为安全规划和网络维护提供依据。 2.2、包过滤防火墙工作原理 防火墙技术根据防范的方式和侧重点的不同而分为很多种类型,但总体来讲可分为包过滤防火墙、应用代理(网关)防火墙和状态(检测)防火墙。 包过滤防火墙工作在网络层,对数据包的源及目地 IP 具有识别和控制作用,对于传输层,也只能识别数据包是 TCP 还是 UDP 及所用的端口信息。现在的路由器、 Switch Router 以及某些操作系统已经具有用 Packet Filter 控制的能力。由于只对数据包的 IP 地址、 TCP/UDP 协议和端口进行分析,包过滤防火墙的处理速度较快,并且易于配置。 2.3、Linux下软件防火墙(iptables)
您可能关注的文档
- 第13课 两汉时期的对外交流.ppt
- 第四章 猪群质量的提高2.ppt
- 第四章 桩与地基基础工程.ppt
- 第四章 2013营业税.ppt
- 第13课_全民族抗战的开始.ppt
- 第13章 政府间的财政关系.ppt
- 第13章 TCPIP网络编程实践.ppt
- 第13章 城市居民最低生活保障?.ppt
- 第13章 存储论-第3,4节.ppt
- 第13章 国际贸易方式.ppt
- 2025年忠县特岗教师招聘笔试真题汇编带答案解析.docx
- 2025年德阳市特岗教师招聘笔试真题题库附答案解析(夺冠).docx
- 2025年德阳市特岗教师招聘考试真题汇编含答案解析(夺冠).docx
- 2025年年终辞职报告(7篇).docx
- 2025年德阳市特岗教师招聘考试真题汇编附答案解析(夺冠).docx
- 2025年忠县特岗教师招聘笔试真题题库带答案解析.docx
- 2025年德阳市特岗教师招聘考试真题汇编及答案解析(夺冠).docx
- 2025年忠县特岗教师招聘笔试真题题库附答案解析.docx
- 2025年储能电站运营效率评估与优化措施报告.docx
- 2025年怀化市特岗教师招聘历年考题高频考点荟萃及答案解析(夺冠).docx
最近下载
- 国开(SC)-数据库运维-形考3(考核内容:第5章~第7章,30%)-学习资料.docx VIP
- 中国视神经脊髓炎谱系疾病诊断与治疗指南解读PPT课件.pptx VIP
- 出口用【箱单+发票】英文.docx VIP
- GB∕T42430-2024血液、尿液中乙醇、甲醇、正丙醇、丙酮、异丙醇和正丁醇检验.pptx VIP
- 部编版小学六年级下册语文单元测试卷全册(含答案).pdf VIP
- 高血压病的护理常规 高血压护理常规.doc VIP
- QUICK-376D-中文说明书使用手册.pptx VIP
- 部编人教版五年级下册小学语文全册单元测试卷(含期中期末试卷).doc VIP
- 2025年部编版小学五年级下册语文全册单元测试卷及答案 .pdf VIP
- GB∕T42430-2024血液、尿液中乙醇、甲醇、正丙醇、丙酮、异丙醇和正丁醇检验.pptx VIP
原创力文档


文档评论(0)