PC関連

[ リスト ]

今さらながらTCPWrapper

hosts.allow hosts.denyに記述する設定方法は今まで

デーモン:IPアドレスorホスト名

だけしか知らなかったけど、最近外部からのアクセスのために
ssh設定をするのに久しぶりにネットでTCPWrapperについて調べてたら
いろんなオプションが設定できることを知った。

ALL    すべてのホストにマッチする。
LOCAL   localhost のようにドット(.)を含まないホストにマッチする。
UNKNOWN アクセス元のユーザー名かホスト名のいずれかが不明な場合にマッチする。
KNOWN   アクセス元のユーザー名とホスト名が両方ともわかっている場合にマッチする。
PARANOID ホスト名と IP アドレスが異なる場合にマッチする。
EXCEPT  例外

hosts.allowに
ALL : PARANOID : RFC931 20 : deny
とすると、ホスト名⇔IPアドレスが一致するクライアントのみ接続を許可する

ALL: .yyy.com EXCEPT xxx.yyy.com
とすると、xxx.yyy.comを除くすべてのyyy.comにマッチする

ALL EXCEPT sshd : 192.168.0.
とhosts.allowに記述すると、sshdを除くすべてのサービスが192.168.0.のネットワークのホストからのアクセスが許可される。

他にも不正アクセスがあったときに指定のプログラムを起動させたり、
メールを送ったりできるようだ。


.
たけサク
たけサク
男性 / 非公開
人気度
Yahoo!ブログヘルプ - ブログ人気度について

スマートフォンで見る

モバイル版Yahoo!ブログにアクセス!

スマートフォン版Yahoo!ブログにアクセス!

1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30

過去の記事一覧

よしもとブログランキング

もっと見る

[PR]お得情報

ふるさと納税サイト『さとふる』
実質2000円で特産品がお手元に
11/30までキャンペーン実施中!

その他のキャンペーン


プライバシー -  利用規約 -  メディアステートメント -  ガイドライン -  順守事項 -  ご意見・ご要望 -  ヘルプ・お問い合わせ

Copyright (C) 2019 Yahoo Japan Corporation. All Rights Reserved.

みんなの更新記事