Не сте регистриран! Регистрирайте се БЕЗПЛАТНО, за да използвате услугите на сайта!

   Рубрики
 
 
 
 

 Форуми
» SEO и оптимизация
» Всичко за PHP и Perl
» Всичко за C, C++ и .NET
» Всичко за Java и JSP
» Всичко за SQL и MySQL
» Всичко за XHTML и CSS
» Презентация на сайтове
 Защита под Linux
  1. Защита под Linux - TCP обвивки
  2. Защита под Linux - TCP обвивки-2
  3. setuid/setgid
  4. setuid/setgid-2
Ext2
     
Автор  Ext2 (26.05.2004 09:39)  съобщение до автора
Погледнат  2735 пъти  добави към любими
Оценка  добави коментар
Гласове  3  изпрати на приятел
Коментари  (0)  абонирай се за Unix
    Страница 1 / 4

 



Защита под Linux - TCP обвивки


Обвивката е нещо, което се поставя около нещто друго, за да го предпази или да модифицира неговото обкръжение. TCP обвивките се поставят около сървърни програми, за да се предпази хостът от посегателство чрез тези програми или да се проследяват злонамерени лица, които използват програмите с цел да заобиколят вашите защитни средства.
Демонът за TCP обвивки се нарича tcpd. Той се извиква вместо действителната услуга, която трябва да защитава..
TCP обвивките се имплементират като във файла /etc/inetd.conf  се укаже на inetd метадемона да извиква tcpd за всяко извикване на демон.
Например за да поставите TCP обвивка на telnet демона трябва да направите следното:



   Намерете реда от /etc/inetd.conf, който изглежда така:
    
           telnet       stream    tcp               nowait     root          /usr/sbin/in.telnetd        /usr/sbin/in.telnetd    
 
           и го променете по следния начин:

           telnet       stream    tcp               nowait     root          /usr/sbin/in.telnetd        /usr/sbin/tcpd


  Inetd стартира tcpd. След като tcpd запише в дневника заявката клиент:демон - и изпълни всички условия - той стартира telnet демона.
  В по-новите дистрибуций на Linux вече е стандартна практика да се използват tcp обвивки, затова няма от какво да се учудвате, ако вашият файл inetd.conf вече използва tcpd..
  В ако сте с по - нова Linux дистрибуция и вашият inetd.conf вече използва tcpd, единственото нещо, което трябва да направите е да поставите разумни ограничения за конекциите...
  Такива ограничеия се поставят във файловете /etc/hosts.allow и /etc/hosts.deny. Сега всички опити за конекция към telnet порта ще бъдат записвани в дневник...
  Можете да правите това за всяка услуга, сатартирана от inetd, като просто извикате tcpd с аргумент демона на услугата..



  Следваща страница >> 


Ключови думи: unix Linux линукс защита


Още уроци от тази рубрика


 
  • Подобни теми от myLinks
 

 1 посетител чете този урок (0 потребители и 1 гост)  
Активни потребители: ---
   
  

Еmail  
 

 

 
  • Интересно от Софтуер
 



IT-PLACE.NET © 2004 - 2008