<script type="text/javascript">

  var _gaq = _gaq || [];
  _gaq.push(['_setAccount', 'UA-31093120-1']);
  _gaq.push(['_setDomainName', 'linux-user.eu']);
  _gaq.push(['_trackPageview']);

  (function() {
    var ga = document.createElement('script'); ga.type = 'text/javascript'; ga.async = true;
    ga.src = ('https:' == document.location.protocol ? 'https://ssl' : 'http://www') + '.google-analytics.com/ga.js';
    var s = document.getElementsByTagName('script')[0]; s.parentNode.insertBefore(ga, s);
  })();

</script>
<?xml version="1.0"?>
<?xml-stylesheet type="text/css" href="http://wiki.linux-user.eu/skins/common/feed.css?303"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="pl">
		<id>http://wiki.linux-user.eu/index.php?action=history&amp;feed=atom&amp;title=TCP_Wrapper</id>
		<title>TCP Wrapper - Historia wersji</title>
		<link rel="self" type="application/atom+xml" href="http://wiki.linux-user.eu/index.php?action=history&amp;feed=atom&amp;title=TCP_Wrapper"/>
		<link rel="alternate" type="text/html" href="http://wiki.linux-user.eu/index.php?title=TCP_Wrapper&amp;action=history"/>
		<updated>2026-06-03T02:28:05Z</updated>
		<subtitle>Historia wersji tej strony wiki</subtitle>
		<generator>MediaWiki 1.19.1</generator>

	<entry>
		<id>http://wiki.linux-user.eu/index.php?title=TCP_Wrapper&amp;diff=1033&amp;oldid=prev</id>
		<title>Slawek: Utworzył nową stronę „Category:Bezpieczeństwo == TCP Wrapper == '''TCP Wrapper''' służy do filtrowania połączeń TCP, może stanowić kolejną zaporę bezpieczeństwa przed niech...”</title>
		<link rel="alternate" type="text/html" href="http://wiki.linux-user.eu/index.php?title=TCP_Wrapper&amp;diff=1033&amp;oldid=prev"/>
				<updated>2013-03-28T08:13:02Z</updated>
		
		<summary type="html">&lt;p&gt;Utworzył nową stronę „&lt;a href=&quot;/index.php/Kategoria:Bezpiecze%C5%84stwo&quot; title=&quot;Kategoria:Bezpieczeństwo&quot;&gt;Category:Bezpieczeństwo&lt;/a&gt; == TCP Wrapper == &amp;#039;&amp;#039;&amp;#039;TCP Wrapper&amp;#039;&amp;#039;&amp;#039; służy do filtrowania połączeń TCP, może stanowić kolejną zaporę bezpieczeństwa przed niech...”&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Nowa strona&lt;/b&gt;&lt;/p&gt;&lt;div&gt;[[Category:Bezpieczeństwo]]&lt;br /&gt;
== TCP Wrapper ==&lt;br /&gt;
'''TCP Wrapper''' służy do filtrowania połączeń TCP, może stanowić kolejną zaporę bezpieczeństwa przed niechcianymi połączeniami z usługami działającymi na serwerze.&lt;br /&gt;
&lt;br /&gt;
=== Instalacja TCP Wrapper ===&lt;br /&gt;
Jeśli jakimś cudem tcp wrapper nie zainstalował się razem z instalacją systemu to wydaj polecenie (systemy bazujące na RedHat)&lt;br /&gt;
 # yum -y install tcp_wrappers&lt;br /&gt;
&lt;br /&gt;
=== Podstawowe opcje ===&lt;br /&gt;
* ALLOW - zezwól na połączenie w przypadku dopasowania&lt;br /&gt;
* DENY - zabroń połączenia w przypadku dopasowania&lt;br /&gt;
* keepalive - sprawdzaj, czy połączenie jest aktywne&lt;br /&gt;
* spawn polecenie - wykonaj podane polecenia&lt;br /&gt;
* EXCEPT - &amp;quot;oprócz&amp;quot; - słowo pozwalające na ustalenie wyjątków z danej klasy dostępu&lt;br /&gt;
&lt;br /&gt;
Każda linia w pliku hosts.allow i hosts.deny opisująca dostęp do usługi powinna wyglądać następująco&lt;br /&gt;
 usługi : klienci : opcja : opcja : opcja ...&lt;br /&gt;
&lt;br /&gt;
=== Konfiguracja ===&lt;br /&gt;
Zezwalanie oraz blokowanie dostępu do wybranych usług poprzez TCP Wrapper odbywa się w plikach ''/etc/hosts.allow'' oraz ''/etc/hosts.deny'', przykłady poniżej pokazują w jaki sposób można użyć tych plików.&lt;br /&gt;
&lt;br /&gt;
* dajemy dostęp do ssh komputerom tylko z sieci ''10.0.0.*''&lt;br /&gt;
 # vim /etc/hosts.deny&lt;br /&gt;
 sshd: ALL&lt;br /&gt;
&lt;br /&gt;
 # vim /etc/hosts.allow&lt;br /&gt;
 sshd: 10.0.0.&lt;br /&gt;
&lt;br /&gt;
* dajemy dostęp do serwera [[vsftpd]] z komputerów, które znajdują się w domenie ''linux-user.eu''&lt;br /&gt;
 # vim /etc/hosts.deny&lt;br /&gt;
 vsftpd: ALL&lt;br /&gt;
&lt;br /&gt;
 # vim /etc/hosts.allow&lt;br /&gt;
 vsftpd: linux-user.eu&lt;br /&gt;
&lt;br /&gt;
* Dajemy dostęp  do wszystkich usług działających pod kontrolą TCP Wrapper, tylko komputerom z domeny i ewentualnie subdomeny ''linux-user.eu'' i sieci ''10.1.1.*'' &lt;br /&gt;
 vim /etc/hosts.deny&lt;br /&gt;
 ALL: ALL&lt;br /&gt;
 # vim /etc/hosts.allow&lt;br /&gt;
 ALL: .linux-user.eu 10.1.1.&lt;br /&gt;
&lt;br /&gt;
Musisz pamiętać, że '''TCP Wrapper''' chroni usługi tylko TCP, skompilowane z biblioteką libwrap lub uruchamiane z poziomu inetd. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&amp;lt;google1 style=&amp;quot;4&amp;quot;&amp;gt;&amp;lt;/google1&amp;gt;&lt;/div&gt;</summary>
		<author><name>Slawek</name></author>	</entry>

	</feed>