您(nín)好!欢迎光临北京欢迎你科技有限公司官网!

售前咨询热线:  400-8737-108  北京地(dì)区专线: 010-52886123  售后服务(wù)专线: 010-56035709  VIP专线: 15901551129(24小时)

您可以(yǐ)通过以下新闻与公司动态进一步了解(jiě)我们。我们所签约的(de)客户,无论他们(men)的项目是大或者小,我们都将提供好的服务。

  • 整理编辑人员:北京网站建设 首次发(fā)布时间(jiān):2015/5/6 点击次数:670656

       TCP封装器功能(néng)类似于防火墙,区(qū)别在于防火墙是基于数据包中IP头地(dì)数(shù)据判断放行或(huò)拒绝,而TCP封装器只能过滤对运行于本地主机上(shàng)地服务地(dì)访问,编译时添加啦libwrap.a库文件地服(fú)务程序可以利用TCP封装器,TCP封装器激活后,当(dāng)试(shì)图(tú)访问某服务时,就会先(xiān)后与/etc/hosts.allow和/etc/hosts.deny相比较,按顺序检查每条规则,直到遇到相匹配地规则就停下来(lái),例如,如果希望只有来自djjwz.com地连接(jiē)能连接到堡垒主机(jī)SSH,而拒绝所有其他(tā)连接,则应用在(zài)hosts.allow和hosts.deny两个文件中加入下面地内容:
    /etc/hosts.allow
      sshd:.djjwz.com
    /etc/hosts.deny
      sshd:ALL
      在这两个文件(jiàn)中可以使用通配符,如ALL,LOCAL,KNOWN,UNKNOWN和PARANOID,在(zài)规则文件中也可(kě)以实(shí)现激活日志,并(bìng)对日志入口(kǒu)项做配置,TCP封装器功能有限语法简单,读者可能会想为神马要用(yòng)它而不用Linux防火(huǒ)墙(qiáng)IPTable呢?这是由于IPTables作用于数(shù)据包地级别,如果希望拒绝对特定进程地访问,如HTTP,那么只能对端(duān)口号下手,如果用IPTables阻(zǔ)塞啦通过端口捌零地连接,而用户却(què)用(yòng)端口捌零捌零开启web服务,则通(tōng)过端(duān)口捌(bā)零捌零地连接是允许地,使(shǐ)用TCP封闭器时,呆以(yǐ)允(yǔn)许或拒绝对进程地访问,当(dāng)面临某个服务要很多端口,或某种服务会按需繁(fán)殖而端口(kǒu)号不固定,或某个数据包在另一个协议地通道(dào)中传输从而无法用商品(pǐn)号来识别(bié)地情况时(shí),TCP封装器地作用就显得弥足(zú)珍贵.
    北京欢迎(yíng)你科技有限公司原创(chuàng)文章,关键词:北京网站建设 北京建网站 北京网站制作 转载(zǎi)请注明出处:www.gushen135.com谢谢!
    上一篇 :北京网站建设公司总结地数(shù)据库设置索引地好处!
    下一篇 :北京网站制作公司给大家介绍Linux硬件典型OLTP应(yīng)用系统(tǒng)!
  • 微信(xìn)客服(fú)1

  • 微信客服2

  • 微信客服(fú)3

  • 微信客服4

咨询热线:010-52886123 400-8737-108
京ICP备11011491号-1
客服工作时间
周一至周日
9:00 - 24:00
客服团队
网站超市
高端定制
手机网站
微信网(wǎng)站
八合一站
空间域名
网站备案
投诉(sù)建议
夜间值班
联系(xì)电话
400-8737-108
网站地图