[. | Deny] vs iptables ile bir linux kutusunu güvenli hale getirme arasındaki fark nedir?


16

Başlıkta belirtildiği gibi, bir linux kutum var. Bildiğim kadarıyla ben korumak için hosts.allow / hosts.deny veya iptables kullanabilirsiniz. Fark ne? Kullanılabilecek başka bir mekanizma var mı?

Yanıtlar:


22

IPTables Çekirdek düzeyinde çalışır. Genel olarak bu, uygulama veya süreç bilgisine sahip olmadığı anlamına gelir. Yalnızca, çoğunlukla çeşitli paket başlıklarından elde ettiklerine göre filtreleyebilir.

Ancak host.allow / reddet, uygulama / işlem düzeyinde çalışır. Sistemde çalışan çeşitli işlemler veya arka plan süreçleri için kurallar oluşturabilirsiniz.

Örneğin, IPTable'lar 22 numaralı bağlantı noktasında filtre uygulayabilir. SSH, bu bağlantı noktasını kullanacak şekilde yapılandırılabilir ve genel olarak, ancak farklı bir bağlantı noktasında olacak şekilde de yapılandırılabilir. IPTables hangi portta olduğunu bilmiyor, sadece TCP başlığındaki portu biliyor. Ancak hosts.allow dosyaları, openssh arka plan programı gibi belirli arka plan programları için yapılandırılabilir.

Seçmeniz gerekiyorsa, genellikle minimum IPTable'ları tercih ederim. Ben hosts.allow güzel bir bonus olarak görüyorum. Daha daemon seviyelerinin daha kolay göründüğünü düşündüğümde bile IPTables paketi gerçekten çok ileri gitmeden engelleyecektir. Güvenlik ile bir şeyi daha çabuk engelleyebilirsiniz. Ancak, eminim ki bu seçimi değiştiren durumlar vardır.


0

iptables, uygulamaya ulaşmadan önce erişimi engeller, oysa hosts.allow / hosts.deny PAM'nin bir parçasıdır ve uygulamanın PAM kontrolünü gerçekleştirmesini ve dosyayı doğru şekilde işlemesini gerektirir. Her ikisi de faydalıdır ve her ikisinin de yerinde olması daha iyidir.


Ana bilgisayarlar inanmıyorum. [Allow | deny] dosyaları PAM ile ilgisi var. Tcpwrappers'ı mı düşünüyordunuz?
EEAA

Üzgünüz, vsftpd vb için PAM içinde allow_hosts impementations ile karışıyordu
James L
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.