- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
tcp-warpper(TCP包装器)
tcp-warpper(TCP包装器)
ftpd: : allow
the in.rshd:: / usr / local / sbin / safe _ finger - @% h | usr / ucb / mail darktide @
the 而hosts.deny为:: the
我们来解释一下这两个文件的意思, hosts.allow中第一行是指对telnet来讲, 对telnetd的服务被许可在10.68.32这个c的范围.第二行意思是对ftp而言, 允许这个ip地址的连接.第三行in.rshd这一部分语法稍微复杂一些, 它的意思是外界任何一个ip每次试图使用rsh连接本系统的时候系统会finger发起连接请求的远程用户, 并立即将结果发mail到一个管理员的远程信箱yiming @ 371.net, 我们知道, 管理员之所以这么做, 是因为一般试图进行rsh的连接, 都是有很大的潜在危险性的, 这说明也许系统已经被人入侵, 并安插了.rhosts文件了, 这很危险 所以对管理员来说, 这种连接需! 要引起极大的注意. hosts.deny文件中的all: all表示除了这些以外, 拒绝来自任何地方的任何服务.上面是对访问控制文件的一个简单说明, 管理员可根据需要灵活运用, 也可以参看tcp _ wrapper的相应说明定制更为复杂的控制策略.同时需要指出的是, 如果需要象上例中设置对rsh的这种finger, mail功能, 是需要在makefile中打开language extension的.
二、tcp _ wrapper的安装 (8月15日)
下面来讲讲tcp _ wrapper的安装
首先, 我们从可信站点下载tcp _ wrappers, 如, ftp: / / / pub / security / tcp _ wrappers _ 7.6.tar.gz (目前最新的版本是7.6)
我们假设你的主机已有了各种所需的编译工具, cc (或gcc) make (或gmake), gzip等, 如果使用solaris的读者主机上没有这些工具, 可到下载它们, 使用其它unix系统亦可到相关站点下载.我们在得到tcp _ wrapper包后, 用gzip和tar将压缩包解开, 会生成tcp _ wrapper目录, 进入目录, 我们需要编辑makefile文件, 使它合乎我们的工作要求.编辑的基本工作可以分为3步.
1: 在makefile的头一部分我们可以看到real _ daemon _ dir的描述, 它表明了unix系统中真正的守护程序所在位置, 即上面提到的第六个分隔段的守护进程所在目录, solaris中这些守护程序的目录是 / usr / sbin, 所以我们将sysv.4 solaris 2.x osf aix前的 # 注释号去掉, 即下面的形式:
# ultrix 4.x sunos 4.x convexos 10.x dynix / front rack
# real _ daemon _ dir = / usr / etc
#
# sysv.4 2.x osf aix solaris
real _ daemon _ dir = / usr / sbin
#
# bsd 4.4
# real _ daemon _ dir = / usr / libexec
#
# hp-ux sco unicos
# real _ daemon _ dir = / etc
2: 在makefile 中查找facility = log _ mail这几个关键字, tcp _ wrapper的纪录功能就是由这里实现的, 系统默认是使用solaris的mail精灵来做连接纪录的, 但这样会造成tcp _ wrapper的连接纪录和系统的mail日志混杂在一起, 不利于管理员分辨.所以建议还是选用一个solaris中未使用的local精灵.我们在这里使用local3, 即facility = log _ local3, severity级别保持info级别不变.在读者的机器上可视情况而定用何种精灵.
After modifying the following form:
LOG_XXX names below are # The taken from the /usr/include/syslog.h file.
FACILITY= LOG_LOCAL3 #LOG_MAIL is what most sendmail daemons use
The syslog priority at which successful # connections are logged.
SEVERITY= LOG_INFO L
您可能关注的文档
- ps设计名片像素规格设计名片像素规格)(PS design, business card, pixel design, business card, pixel specification)).doc
- ptr2 实操(Ptr2 practice).doc
- ptr3 口试(Ptr3 oral test).doc
- pvc槽板(PVC grooved plate).doc
- pvc线槽、bnc接头、双绞线(PVC line slot, BNC connector, twisted pair).doc
- p地址已经分配给另一个适配器的解决办法(P address has been assigned to another adapter solution).doc
- q3-蒙特梭利教育资料集目录(Q3- Montessori education data set catalog).doc
- q6-知名早教机构资料集目录(Q6- directory of famous early education institutions).doc
- qq图标点亮方法(QQ icon light up method).doc
- qq农场升级土地需要的金钱和经验(QQ farms need money and experience to upgrade the land).doc
- td-scdma(td scdma).doc
- textbox1的属性(Properties of textbox1).doc
- thinkpad bios 密码解析(thinkpad bios 密码解析).doc
- tda9383机芯常见故障的检修方法(Troubleshooting methods for common faults of tda9383 movement).doc
- thinkpad笔记本电脑bios设置(ThinkPad laptop BIOS settings).doc
- thinkpad 高级使用技巧(bios设置篇)(ThinkPad advanced usage skills (BIOS settings section)).doc
- thinkpad sl410 vista改装xp全攻略(ThinkPad sl410 Vista改装XP全攻略).doc
- tk208、308对讲机调整(Tk208, 308 interphone adjustment).doc
- to learn99,小蔡,墨与王有关长江巴尔达 - 无忌摄影论坛(To learn99, Xiao Cai, the ink and the king about the Yangtze River baarda - Mowgli Photography Forum).doc
- tianmingjian(tianmingjian).doc
文档评论(0)