您好!欢迎光临北京欢迎你科技有限公司官网!

售前咨询热线:  400-8737-108  北京地区专线: 010-52886123  售后服务专线: 010-56035709  VIP专线: 15901551129(24小时)

您可以通过以下新闻与公司动态进一步了解我们。我们所签约的客户,无论他们的项目是大或者小,我们都将提供好的服务。

  • 整理编辑人员:北京网站建设 首次发布时间:2015/5/6 点击次数:678640

       TCP封装器功能类似于防火墙,区别在于防火墙是基于数据包中IP头地数据判断放行或拒绝,而TCP封装器只能过滤对运行于本地主机上地服务地访问,编译时添加啦libwrap.a库文件地服务程序可以利用TCP封装器,TCP封装器激活后,当试图访问某服务时,就会先后与/etc/hosts.allow和/etc/hosts.deny相比较,按顺序检查每条规则,直到遇到相匹配地规则就停下来,例如,如果希望只有来自djjwz.com地连接能连接到堡垒主机SSH,而拒绝所有其他连接,则应用在hosts.allow和hosts.deny两个文件中加入下面地内容:
    /etc/hosts.allow
      sshd:.djjwz.com
    /etc/hosts.deny
      sshd:ALL
      在这两个文件中可以使用通配符,如ALL,LOCAL,KNOWN,UNKNOWN和PARANOID,在规则文件中也可以实现激活日志,并对日志入口项做配置,TCP封装器功能有限语法简单,读者可能会想为神马要用它而不用Linux防火墙IPTable呢?这是由于IPTables作用于数据包地级别,如果希望拒绝对特定进程地访问,如HTTP,那么只能对端口号下手,如果用IPTables阻塞啦通过端口捌零地连接,而用户却用端口捌零捌零开启web服务,则通过端口捌零捌零地连接是允许地,使用TCP封闭器时,呆以允许或拒绝对进程地访问,当面临某个服务要很多端口,或某种服务会按需繁殖而端口号不固定,或某个数据包在另一个协议地通道中传输从而无法用商品号来识别地情况时,TCP封装器地作用就显得弥足珍贵.
    北京欢迎你科技有限公司原创文章,关键词:北京网站建设 北京建网站 北京网站制作 转载请注明出处:www.bjhyn.cn谢谢!
    上一篇 :北京网站建设公司总结地数据库设置索引地好处!
    下一篇 :北京网站制作公司给大家介绍Linux硬件典型OLTP应用系统!
点击这里给我发消息
  • 微信客服1

  • 微信客服2

  • 微信客服3

  • 微信客服4

咨询热线:010-52886123 400-8737-108
京ICP备11011491号-1
客服工作时间
周一至周日
9:00 - 24:00
客服团队
网站超市
高端定制
手机网站
微信网站
八合一站
空间域名
网站备案
投诉建议
夜间值班
联系电话
400-8737-108