注意:1 /usr/sbin/syslogdとの兼ね合いでlogが記録できない場合があります(tcpwrappersの機能自体は有効)。
注意:2 CERT/CCがTCPwrappersのセキュリティに関する問題点を指摘しました。
TCPwrappers自体のセキュリティ問題ではなく、トロイの木馬を仕掛けられたTCPwrappersが あるので注意せよとのことです。
http://www.cert.org/advisories/CA-99-01-Trojan-TCP-Wrappers.html
4.1 ソフトの入手 |
ftp://cert.org/pub/tools/tcp_wrappers
ftp://ftp.win.tue.nl/pub/security/
ftp://ftp.aist-nara.ac.jp/pub/Security/tool/tcp_wrappers
4.2 インストール |
4.3 コンフィギュレーション |
読んで字の如く、"hosts.allow"でアクセスを許可するIPアドレスやドメインを指定し、
"hosts.deny"でアクセスを拒否するIPアドレスやドメインを指定します。
試しに以下の条件を実現する"hosts.allow"と"hosts.deny"を示します。
# # hosts.allow This file describes the names of the hosts which are # allowed to use the local INET services, as decided by # the '/usr/sbin/tcpd' server. # # Version: @(#)/etc/hosts.allow 1.00 05/28/93 # # Author: Fred N. van Kempen, <waltje@uwalt.nl.mugnet.org # # ALL : 254.188.149.0/255.255.255.0 ALL : 192.168.1.0/255.255.255.0 ALL : 127.0.0.1 # End of hosts.allow. |
# # hosts.deny This file describes the names of the hosts which are # *not* allowed to use the local INET services, as decided # by the '/usr/sbin/tcpd' server. # # Version: @(#)/etc/hosts.deny 1.00 05/28/93 # # Author: Fred N. van Kempen, <waltje@uwalt.nl.mugnet.org # # ALL : ALL # End of hosts.deny. |
4.4 参考文献 |
・UNIX MAGAZINE 98.1 TCP wrapperを用いたセキュリティ (p.p.93-98)
home |index |previous |next |contents