LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 881|回复: 1

请教:关于访问控制的几个问题。

[复制链接]
发表于 2005-7-31 15:16:04 | 显示全部楼层 |阅读模式
请问基于主机和基于用户的访问控制的顺序是怎样的?包括:TCP_WRAPPER, iptables, PAM, 每服务器的访问控制。

比如,我在 iptables 中打开了某个端口,但在 tcp_wrapper 中又禁止了,结果是怎样?

又比如,host-based 控制某个域被禁止,是否在这个域上合法用户也会被禁止?

对 tcp_wrapper,其规则是先 /etc/hosts.allow,在 /etc/hosts.deny,并且遵循 stop on first match。那么对其他的每个服务器,包括:HTTP/HTTPS, SMTP(/etc/mail/access or /etc/postfix/access), vsftpd, ssh, squid, xinetd, SMB, dovecot(IMAP, POP3) 等又是怎样的呢?

另外,是什么决定了一个服务可以使用 tcp_wrapper 来控制?是 PAM(pam_tcpd),或 xinetd(server = tcpd) 及其他?我又怎样得到一个列表说明那些服务可以使用 tcp_wrapper 控制?
发表于 2005-8-1 12:09:45 | 显示全部楼层
要看具体情况的
有些程序不支持tcp_wrapper的,就算你设置了tcp_wrapper,但是根本限制不住的
iptables理论上在tcp_wrapper的前面,和它一起形成2道保护
也有可能黑课突破了你的iptables但是却在tcp_wrapper关口给你阻止了
我记的大暴光上是这么说的
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表