![]() |
الحماية خلال TCP Wrappers
ما هو ال TCP Wrappers ؟
هى خدمة إستضافة موجودة داخل نظام (لينيكس / يونيكس) تستخدم للتحكم فى الخدمات (daemons) من خلال تحديد الأجهزة أو الدومينات التي تستطيع إستعمالها داخل أو خارج الشبكة. ويتم هذا عن طريق التحكم ملفين: 1 - etc/hosts.allow/ 2 - etc/hosts.deny/ و يمكن لمدير السيرفر بإضافة أسماء المستخدمين أو الـ (hosts) فى إحدى هذه الملفات , وهذه الملفات تعمل كالتالى: 1-تبحث فى ملف /etc/hosts.allow أولا. 2- تبحث فى ملف /etc/hosts.deny ثانيا . 3- إذا كان غير موجود فى الملفين إذن فالمستخدم أو الhost مسموح له باستخدام الdaemon هذه الملفات تستخدم صيغة ثابتة فى التعامل : كود:
<daemon_list> : <client_list> ويمكن أن تكتب بدلا من ال IP أو Hostname الآتى : ALL LOCAL EXCEPT دعونا نبدأ بمثال ليتضح الأمر : لنفترض مثلا أننا نريد أن نسمح للمستخدمين تحت subnet معين بيتشغيل خدمة الـ ssh فنقوم بإضافة الآتى فى ملف ال hosts.allow: كود:
.sshd:192.168.1 كود:
sshd:192.168.1. EXCEPT 192.168.1.100 فمثلا يمكن أن نكتب: كود:
sshd : .example.com وتعتبر ال TCP Wrappers شىء مهم جدا فى عالم الحماية لللينيكس وتعمل أيضا بجانب الـ IPTables وال selinux لزيادة قوة وحماية السيرفر.. وبهذا أكون قد أنهيت شرح ال TCP Wrappers ارجو ان يكون الشرح نال إعجابكم. |
أشكرك أخى على الموضوع، وفعلاً عند اتحاد الـجدار النارى iptables مع الـ SElinux مع الـ TCP wrapper
نكون قد كونا درجة من الحماية لا بئس بها. أشكركم مرة أخرى |
إقتباس:
|
جميع الأوقات بتوقيت مكة المكرمة. الساعة الآن » 03:13 AM. |
Powered by vBulletin
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Copyright © ArabWebTalk.Com 2004-2012