TCP Wrapper

不正なアクセスを防ぐために、アクセス制限をします。 FreeBSD 3.4-RELEASE ではデフォルトで導入されていますが、 /etc/hosts.allow を自サイトの運用方針に合わせて 編集しないといけません。


/etc/hosts.allow

アクセス制限の設定をします。 前は、/etc/hosts.allow に許可情報を、 /etc/hosts.deny に不許可情報を書いていたのですが、 /etc/hosts.allow に一本化されました。 「早いもの勝ち」ルールに則って、上に書いた方から適用されます。 書き方は次の通りです。

/etc/hosts.allow
daemon_name : cite_name : [allow, deny]

例:自分以外はアクセス許可しない

/etc/hosts.allow
ALL : localhost : allow
ALL : your.host.name.ac.jp : allow
ALL : ALL : deny

例:上に加え、自サイトのみ telnet を許可する

/etc/hosts.allow
ALL : localhost : allow
ALL : your.host.name.ac.jp : allow
telnetd : .host.name.ac.jp : allow
ALL : ALL : deny

例:特定のサイト以外はアクセス許可する

/etc/hosts.allow
ALL : cracker.site.org : deny
ALL : ALL : allow

FreeBSD の部屋


Apr. 1, 2000