TCP Wrapperの設定ファイルhosts.{allow,deny}の書式
利用できるワイルドカード
ALL 全て
LOCAL ローカルセグメントのホスト
PARANOID 正引き結果と要求元アドレスの矛盾
x EXCEPT y y以外のx
/etc/hosts.deny
/etc/hosts.allow
基本ブロック rootにブロックしたクライアント情報をメールで送る
sshdはpub.phantom.lab以外のphantom.labに所属するホストを許可
ldapはローカルのみ許可
デーモン名:ホスト
利用できるワイルドカード
ALL 全て
LOCAL ローカルセグメントのホスト
PARANOID 正引き結果と要求元アドレスの矛盾
x EXCEPT y y以外のx
/etc/hosts.deny
ALL:ALL:spawn /usr/bin/mail -s "Blocked %c" root
/etc/hosts.allow
sshd: .phantom.lab EXCEPT pub.phantom.lab
slapd:LOCAL
基本ブロック rootにブロックしたクライアント情報をメールで送る
sshdはpub.phantom.lab以外のphantom.labに所属するホストを許可
ldapはローカルのみ許可
- 関連記事
-
-
LPIC 201と202の模擬問題をやってみた 2014/08/05
-
LPICの有意性切れ間近の知らせが来た 2014/06/21
-
hosts.allow hosts.denyの書式 2011/05/19
-
procmail 2011/05/13
-
samba メモ 2011/05/12
-