成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何保障企業系統服務安全

安全 網站安全
目前企業開源系統的運行保障是業界關注的熱點,如何保證開源系統高效、可靠的運行是非常重要的技術問題。本文將詳細介紹如何使用TCP wrappers來保障企業系統服務安全。

目前企業開源系統的運行保障是業界關注的熱點,如何保證開源系統高效、可靠的運行是非常重要的技術問題。本文將詳細介紹如何使用TCP wrappers來保障企業系統服務安全。

使用TCP Wrappers進行保障

1、主要功能

TCP wrappers作為客戶端/服務器模型的一部分,以/etc/hosts.allow和/etc/hosts.deny文件作為其簡單訪問控制列表(ACL)的基礎,可用于與libwrap掛鉤的任何守護進程。此訪問控制語言定義的規則為:基于客戶端的地址和客戶端嘗試訪問的守護進程,選擇性地允許客戶端訪問服務器守護程序。ldd的輸出顯示sshd依賴的共享庫之一是libwrap:

$ ldd /usr/sbin/sshd | grep libwrap

libwrap.so.0 => /lib/libwrap.so.0 (0×00e7c000)

2、使用hosts.allow和hosts.deny

hosts.allow和hosts.deny文件中的每一行的格式如下:

daemon_list : client_list [: command]

其中daemon_list是一個以逗號分隔的一個或多個服務器守護進程(如rpcbind、vsftpd、sshd)的列表,client_list是一個以逗號分隔的一個或多個客戶端的列表,可選的command是當client_list中的一個客戶端試圖訪問daemon_lis t中的一個服務器守護進程時,要執行的命令。

當客戶端請求連接到服務器時,按照下面的順序查閱服務器系統上的hosts.allow和hosts.deny文件,直到找到一個匹配項:

如果守護進程/客戶端對匹配hosts.allow中的一行,授予訪問權限。

如果守護進程/客戶端對匹配hosts. deny中的一行,訪問被拒絕。

如果在hosts.allow或hosts.deny中都沒有匹配項,授予訪問權限。

第一個匹配決定是否允許客戶端訪問服務器。當hosts.allow或hosts.deny中都不存在時,該文件好像是空的。通過刪除這兩個文件,可以允許所有客戶端訪問所有守護進程,但不建議這樣做。

要開放一個本地系統以從遠程系統訪問時,請遵循這些準則:

只對你要允許訪問它的系統開放本地系統。

只允許每個遠程系統訪問你要它訪問的數據。

只允許每個遠程系統以適當的方式(只讀、讀/寫、只寫)訪問數據。

3、具體例子

為了一個更安全的系統,把以下行放入hosts.deny中以阻止所有訪問:

$ cat /etc/hosts.deny

...

ALL : ALL : echo '%c tried to connect to %d and was blocked' >> /var/log/tcpwrappers.log

此行可以防止任何客戶端連接到任何服務,除非在hosts.allow中專門允許的連接。當匹配這條規則時,它向/var/log/tcpwrappers.log文件中添加一行。%c擴展到客戶端信息,以及%d擴展到客戶端試圖連接的守護進程名稱。

也可以在hosts.allow中包括行,以明確允許訪問某些服務和系統。例如,下面的hosts.allow文件允許任何客戶端連接到OpenSSH守護進程(ssh、scp、sftp),但只允許來自本地系統網絡和192.168. 子網用戶的telnet連接:

$ cat /etc/hosts.allow

sshd: ALL

in.telnet: LOCAL

in.telnet: 192.168.* 127.0.0.1

...

第一行允許從任何系統(ALL)連接到sshd。第二行允許與該服務器(LOCAL)在同一個域的任何系統的連接。第三行匹配其IP地址始自192.168.的任何系統以及本地系統。

責任編輯:藍雨淚 來源: TechTarget中國
相關推薦

2013-12-02 15:54:34

2013-12-20 10:40:02

開源系統服務安全chroot開源安全

2021-12-21 22:58:31

云計算云安全數字化轉型

2009-04-10 23:08:59

2022-08-16 14:03:24

網絡安全企業遠程辦公

2016-06-12 17:20:47

2010-09-17 20:33:03

2010-05-24 19:31:48

SNMP服務

2010-07-16 12:10:15

2017-02-17 13:49:26

存儲安全

2019-04-24 13:31:22

2011-03-16 10:09:07

2013-03-25 17:01:20

2009-02-12 14:07:00

2013-04-17 11:11:28

2022-09-08 15:36:07

物聯網安全物聯網網絡

2014-10-22 15:46:31

2011-07-25 15:20:27

2021-12-10 06:52:24

遠程辦公安全

2011-03-16 13:46:03

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 精品久久久久香蕉网 | 日韩欧美一级精品久久 | 久久y| www.啪啪.com| 精品久久久久久久久久久久久久 | 亚洲网站在线观看 | 99精品免费久久久久久日本 | 国产伦精品一区二区 | 91欧美激情一区二区三区成人 | 久草网址 | 精品91久久| 一级一片在线观看 | 精品欧美一区二区精品久久久 | 国产精品久久久久久影视 | 国产精品成人在线观看 | 一区二区精品 | 中文字幕91| 亚洲韩国精品 | 免费一级欧美在线观看视频 | 久久久123 | 2021狠狠天天天 | 春色av| 毛片a级毛片免费播放100 | 欧产日产国产精品v | 羞羞视频免费在线观看 | 日本在线网站 | 精品自拍视频在线观看 | 午夜寂寞影院列表 | 亚洲视频免费 | 九九一级片 | 热99视频 | 中文字幕亚洲欧美 | 免费观看视频www | 久久伊人精品 | 中文字幕在线观看一区二区 | 国产精品成人在线 | 成年人免费看 | 在线免费黄色小视频 | 第一区在线观看免费国语入口 | 精品99爱视频在线观看 | 国产日韩视频 |