PC関連

[ リスト ]

今さらながらTCPWrapper

hosts.allow hosts.denyに記述する設定方法は今まで

デーモン:IPアドレスorホスト名

だけしか知らなかったけど、最近外部からのアクセスのために
ssh設定をするのに久しぶりにネットでTCPWrapperについて調べてたら
いろんなオプションが設定できることを知った。

ALL    すべてのホストにマッチする。
LOCAL   localhost のようにドット(.)を含まないホストにマッチする。
UNKNOWN アクセス元のユーザー名かホスト名のいずれかが不明な場合にマッチする。
KNOWN   アクセス元のユーザー名とホスト名が両方ともわかっている場合にマッチする。
PARANOID ホスト名と IP アドレスが異なる場合にマッチする。
EXCEPT  例外

hosts.allowに
ALL : PARANOID : RFC931 20 : deny
とすると、ホスト名⇔IPアドレスが一致するクライアントのみ接続を許可する

ALL: .yyy.com EXCEPT xxx.yyy.com
とすると、xxx.yyy.comを除くすべてのyyy.comにマッチする

ALL EXCEPT sshd : 192.168.0.
とhosts.allowに記述すると、sshdを除くすべてのサービスが192.168.0.のネットワークのホストからのアクセスが許可される。

他にも不正アクセスがあったときに指定のプログラムを起動させたり、
メールを送ったりできるようだ。


.
たけサク
たけサク
男性 / 非公開
人気度
Yahoo!ブログヘルプ - ブログ人気度について

スマートフォンで見る

モバイル版Yahoo!ブログにアクセス!

スマートフォン版Yahoo!ブログにアクセス!

1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30 31

過去の記事一覧

よしもとブログランキング

もっと見る

[PR]お得情報

数量限定!イオンおまとめ企画
「無料お試しクーポン」か
「値引きクーポン」が必ず当たる!
CMで話題のふるさと納税サイトさとふる
毎日お礼品ランキング更新中!
2019年のふるさと納税は≪12/31まで≫

その他のキャンペーン


プライバシー -  利用規約 -  メディアステートメント -  ガイドライン -  順守事項 -  ご意見・ご要望 -  ヘルプ・お問い合わせ

Copyright (C) 2019 Yahoo Japan Corporation. All Rights Reserved.

みんなの更新記事