Tcp_Wrappers 是一个用来分析 TCP/IP 封包的软件,类似的 IP 封包软件还有 iptables。Linux 默认都安装了 Tcp_Wrappers。作为一个安全的系统,Linux 本身有两层安全防火墙,通过 IP过滤机制的iptables实现第一层防护。iptables防火墙通过直观地监视系统的运行状况,阻挡网络中的一些恶意***,保护整个系统正常运行,免遭***和破坏。如果通过了第一层防护,那么下一层防护就是 tcp_wrappers 了。通过 Tcp_Wrappers 可以实现对系统中提供的某些服务的开放与关闭、允许和禁止,从而更有效地保证系统安全运行。

49231442385222974.jpg

Tcp_Wrappers 的使用很简单,仅仅只有两个配置文件:/etc/hosts.allow 和/etc/hosts.deny。

(1)查看系统是否安装了Tcp_Wrappers

[root@localhost ~]#rpm -q tcp_wrappers

tcp_wrappers-7.6-57.el6.x86_64