- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
* Chapter 第7章内容回顾 应用层代理和网络层防火墙具有不同的实现原理和应用场合 在Linux系统中内核提供包过滤防火墙功能,使用squid服务器可实现代理服务器功能 iptables命令是对Linux内核包过滤防火墙的主要管理工具 通过防火墙策略的配置,Linux主机可实现包过滤和NAT功能 squid服务器的主要功能是代理和缓存 Chapter 网络安全管理 第15讲 Chapter 本章目标 掌握SSH服务器管理和客户端的使用 掌握TCP Wrappers的配置管理 Chapter 本章结构 网络安全管理 SSH远程登录服务 SSH的起源与原理 OpenSSH的基本配置管理 OpenSSH的基本应用 在Windows下使用SSH客户端软件 TCPD的概念 hosts.deny和hosts.allow设置文件 TCP Wrappers TCP Wrappers配置实例 Chapter TCP Wrappers的基本概念 TCP Wrappers的功能 TCP Wrappers是大多数Linux发行版本中都默认提供的功能 TCP Wrappers的主要执行文件是“tcpd” tcpd程序可以将其他的网络服务程序“包裹”起来,从而进行集中的访问控制设置 RHEL4系统中缺省安装了TCP Wrappers # rpm -q tcp_wrappers tcp_wrappers-7.6-37.2 Chapter TCP Wrappers的设置文件 TCP Wrappers使用两个设置文件 “hosts.allow”和“hosts.deny”两个文件的用于保存TCP Wrappers基于主机地址的访问控制策略 # ls /etc/hosts.* /etc/hosts.allow /etc/hosts.deny “hosts.allow”文件用于保存允许访问的策略 “hosts.deny”文件用于保存拒绝访问的策略 “hosts.allow”和“hosts.deny”文件中保存的设置是即时生效的 Chapter TCP Wrappers设置文件的格式2-1 设置文件的格式 “hosts.allow”和“hosts.deny”文件中具有相同格式的配置记录 服务程序列表:客户机地址列表[:动作] 文件中每行为一个设置记录 “服务程序列表”字段的表示 ALL代表所有的服务程序 单个服务的名称,例如in.telnetd代表telnet服务器程序, vsftpd代表vsftpd服务器程序 多个服务程序名称可以组成列表,中间用逗号分隔,例如“in.telnetd,vsftpd” Chapter TCP Wrappers设置文件的格式2-2 “客户机地址列表”字段的表示 ALL代表所有的客户机地址 LOCAL代表本机地址 KNOW代表可解析的域名 UNKNOW代表不可解析的域名 以句点“.”开始的域名代表该域下的所有主机,例如“.”代表“”域中的所有主机 对某个子网中的所有主机使用“子网/掩码”的形式表示 对于网络中的某个主机可直接使用IP地址表示 “动作”字段使用“allow”表示允许,使用“deny”表示拒绝 Chapter TCP Wrappers配置实例4-1 配置要求 使用TCP Wrappers对vsftpd服务和telnet服务进行基于主机的访问控制 vsftpd服务器和telnet服务器所在主机的地址为“” 对于vsftpd服务只允许IP地址为“00”至“99”的主机进行访问 由于telnet服务相对不是很安全,因此只允许IP地址为“22”的客户机访问 Chapter TCP Wrappers配置实例4-2 telnet服务器的安装 RHEL4系统中默认不安装telnet服务器 telnet-server软件包在第4张安装光盘,需要手工进行安装 rpm -ivh /media/cdrom/RedHat/RPMS/telnet-server-0.17-30.i386.rpm telnet服务由xinetd调度启动 telnet在xinetd服务中的启动配置文件 /etc/xinetd.d/telnet telnet服务默认不启动,需手工设置 # chkconfig telnet on # service xinetd restart Chapter TCP Wrappers配置实例4-3 使用telnet命令登录telnet服务器 telnet命令是telnet服务的客户端程序 # telnet 用户telnet登录的过程中会提示输入用户名和用户口令 telnet服务的安全性 telnet服务使用明文传输所有的内容(包括用户登录口令),因此存在安全隐患 应尽量使用SSH服务替代
您可能关注的文档
最近下载
- 发电机空载特性曲线测录试验报告.pdf VIP
- 济南版八年级下册生物教案全册.doc VIP
- 医学课件-《中国老年骨质疏松症诊疗指南(2025)》.pptx
- 6.2《学会依法办事》教学设计 2025-2026学年统编版道德与法治 八年级上册 .docx VIP
- GJ B 5881-2006 技术文件版本标识及管理要求.pdf VIP
- 剑阁县清江河桅杆水电站增效扩容工程环境影响报告.docx VIP
- GJ B 5873-2006 模压硫化橡胶线性收缩率的测定.pdf VIP
- 国家及行业标准-G-J-B 5882-2006.pdf VIP
- G-J-B 5186.6-2005 数字式时分制指令响应型多路传输数据总线测试方法 第6部分.pdf VIP
- 肾上腺疾病的外科治疗课件.ppt VIP
原创力文档


文档评论(0)