タグ

nwとhostsに関するkiyo_hikoのブックマーク (1)

  • TCP Wrapper - Wikipedia

    TCP Wrapper は、LinuxやBSD系の(Unix系)オペレーティングシステム上のTCP/IPサーバへのネットワークアクセスをフィルタリングするホストベースのACLシステムである。ホストまたはサブネットのIPアドレスホスト名、Identプロトコルのクエリ応答などをアクセス制御のためのフィルタのトークンとして使う。 元のコードを書いたのは Wietse Venema で、1990年から1995年にかけてオランダのアイントホーヘン工科大学に在籍中に開発した。2001年6月1日、このプログラムはBSDライセンスでリリースされた。 TCP Wrapper のtarボールには libwrap というライブラリが含まれ、これに実際の機能が実装されている。当初はinetdのようなスーパーサーバから起動されるサービスだけに対応していて、そのための tcpd というプログラムがあった。しかし、現

    kiyo_hiko
    kiyo_hiko 2012/08/15
    /etc/hosts.allow、/etc/hosts.denyに設定する / 書式は「sshd: 192.168.1.0/255.255.255.0」 (NWアドレスの場合マスクを付ける)、「sshd: 192.168.1.99」 / denyで「ALL: ALL」してallowに許されし者だけ書けばよさそうだ
  • 1