您好!歡迎光臨北京歡迎你科技有限公司官網(wǎng)!

售前咨詢熱線:  010-56035709  北京地區(qū)專線: 010-56035709  售后服務(wù)專線: 010-56035709  VIP專線: 15901551129(24小時)

您可以通過以下新聞與公司動態(tài)進(jìn)一步了解我們。我們所簽約的客戶,無論他們的項目是大或者小,我們都將提供好的服務(wù)。

  • 整理編輯人員:北京網(wǎng)站建設(shè) 首次發(fā)布時間:2015/5/6 點(diǎn)擊次數(shù):927142

       TCP封裝器功能類似于防火墻,區(qū)別在于防火墻是基于數(shù)據(jù)包中IP頭地數(shù)據(jù)判斷放行或拒絕,而TCP封裝器只能過濾對運(yùn)行于本地主機(jī)上地服務(wù)地訪問,編譯時添加啦libwrap.a庫文件地服務(wù)程序可以利用TCP封裝器,TCP封裝器激活后,當(dāng)試圖訪問某服務(wù)時,就會先后與/etc/hosts.allow和/etc/hosts.deny相比較,按順序檢查每條規(guī)則,直到遇到相匹配地規(guī)則就停下來,例如,如果希望只有來自djjwz.com地連接能連接到堡壘主機(jī)SSH,而拒絕所有其他連接,則應(yīng)用在hosts.allow和hosts.deny兩個文件中加入下面地內(nèi)容:
    /etc/hosts.allow
      sshd:.djjwz.com
    /etc/hosts.deny
      sshd:ALL
      在這兩個文件中可以使用通配符,如ALL,LOCAL,KNOWN,UNKNOWN和PARANOID,在規(guī)則文件中也可以實(shí)現(xiàn)激活日志,并對日志入口項做配置,TCP封裝器功能有限語法簡單,讀者可能會想為神馬要用它而不用Linux防火墻IPTable呢?這是由于IPTables作用于數(shù)據(jù)包地級別,如果希望拒絕對特定進(jìn)程地訪問,如HTTP,那么只能對端口號下手,如果用IPTables阻塞啦通過端口捌零地連接,而用戶卻用端口捌零捌零開啟web服務(wù),則通過端口捌零捌零地連接是允許地,使用TCP封閉器時,呆以允許或拒絕對進(jìn)程地訪問,當(dāng)面臨某個服務(wù)要很多端口,或某種服務(wù)會按需繁殖而端口號不固定,或某個數(shù)據(jù)包在另一個協(xié)議地通道中傳輸從而無法用商品號來識別地情況時,TCP封裝器地作用就顯得彌足珍貴.
    北京歡迎你科技有限公司原創(chuàng)文章,關(guān)鍵詞:北京網(wǎng)站建設(shè) 北京建網(wǎng)站 北京網(wǎng)站制作 轉(zhuǎn)載請注明出處:2121336.cn謝謝!
    上一篇 :北京網(wǎng)站建設(shè)公司總結(jié)地數(shù)據(jù)庫設(shè)置索引地好處!
    下一篇 :北京網(wǎng)站制作公司給大家介紹Linux硬件典型OLTP應(yīng)用系統(tǒng)!
點(diǎn)擊這里給我發(fā)消息
  • 微信客服1

  • 微信客服2

  • 微信客服3

  • 微信客服4

咨詢熱線:010-56035709 010-56035709
京ICP備11011491號-1
客服工作時間
周一至周日
9:00 - 24:00
客服團(tuán)隊
網(wǎng)站超市
高端定制
手機(jī)網(wǎng)站
微信網(wǎng)站
八合一站
空間域名
網(wǎng)站備案
投訴建議
夜間值班
聯(lián)系電話
010-56035709