SSブログ

【備忘】 TCP Wrapper [インターネット]

/etc/hosts.deny
#すべてを排除
ALL:ALL

これで、xinet.d経由のアクセスをすべて排除できる。
apacheやsendmailには影響しない

/etc/hosts.allow
#POP3は規制しない
popper:ALL
#ftpは特定アドレスからだけ許可する
in.ftpd: 192.168.1. .hoge.hage.jp
#sshは特定アドレスからだけ許可する
in.sshd: 192.168.1. hoge.hage.jp
#telnetはローカルだけ許可する
in.telnetd: 192.168.1

こちらで許可する接続をリストする。

nice!(1)  コメント(0) 
共通テーマ:日記・雑感

nice! 1

コメント 0

コメントを書く

お名前:[必須]
URL:
コメント:
画像認証:
下の画像に表示されている文字を入力してください。

この広告は前回の更新から一定期間経過したブログに表示されています。更新すると自動で解除されます。