【教学课件】第7章内容回顾.ppt
《【教学课件】第7章内容回顾.ppt》由会员分享,可在线阅读,更多相关《【教学课件】第7章内容回顾.ppt(39页珍藏版)》请在三一办公上搜索。
1、第7章内容回顾,应用层代理和网络层防火墙具有不同的实现原理和应用场合在Linux系统中内核提供包过滤防火墙功能,使用squid服务器可实现代理服务器功能iptables命令是对Linux内核包过滤防火墙的主要管理工具通过防火墙策略的配置,Linux主机可实现包过滤和NAT功能squid服务器的主要功能是代理和缓存,网络安全管理,第8章,本章目标,掌握SSH服务器管理和客户端的使用掌握TCP Wrappers的配置管理,本章结构,TCP Wrappers的基本概念,TCP Wrappers的功能TCP Wrappers是大多数Linux发行版本中都默认提供的功能 TCP Wrappers的主要执
2、行文件是“tcpd”tcpd程序可以将其他的网络服务程序“包裹”起来,从而进行集中的访问控制设置 RHEL4系统中缺省安装了TCP Wrappers#rpm-q tcp_wrappers,TCP Wrappers的设置文件,TCP Wrappers使用两个设置文件“hosts.allow”和“hosts.deny”两个文件的用于保存TCP Wrappers基于主机地址的访问控制策略#ls/etc/hosts.*/etc/hosts.allow/etc/hosts.deny“hosts.allow”文件用于保存允许访问的策略“hosts.deny”文件用于保存拒绝访问的策略“hosts.allo
3、w”和“hosts.deny”文件中保存的设置是即时生效的,TCP Wrappers设置文件的格式2-1,设置文件的格式“hosts.allow”和“hosts.deny”文件中具有相同格式的配置记录:动作 文件中每行为一个设置记录“服务程序列表”字段的表示 ALL代表所有的服务程序 单个服务的名称,例如in.telnetd代表telnet服务器程序,vsftpd代表vsftpd服务器程序多个服务程序名称可以组成列表,中间用逗号分隔,例如“in.telnetd,vsftpd”,TCP Wrappers设置文件的格式2-2,“客户机地址列表”字段的表示 ALL代表所有的客户机地址LOCAL代表本
4、机地址KNOW代表可解析的域名UNKNOW代表不可解析的域名以句点“.”开始的域名代表该域下的所有主机,例如“”代表“”域中的所有主机对某个子网中的所有主机使用“子网/掩码”的形式表示对于网络中的某个主机可直接使用IP地址表示“动作”字段使用“allow”表示允许,使用“deny”表示拒绝,TCP Wrappers配置实例4-1,配置要求使用TCP Wrappers对vsftpd服务和telnet服务进行基于主机的访问控制vsftpd服务器和telnet服务器所在主机的地址为“192.168.1.2”对于vsftpd服务只允许IP地址为“192.168.1.100”至“192.168.1.19
5、9”的主机进行访问由于telnet服务相对不是很安全,因此只允许IP地址为“192.168.1.122”的客户机访问,TCP Wrappers配置实例4-2,telnet服务器的安装RHEL4系统中默认不安装telnet服务器telnet-server软件包在第4张安装光盘,需要手工进行安装rpm-ivh/media/cdrom/RedHat/RPMS/telnet-server-0.17-30.i386.rpm telnet服务由xinetd调度启动telnet在xinetd服务中的启动配置文件/etc/xinetd.d/telnet telnet服务默认不启动,需手工设置#chkconfi
6、g telnet on#service xinetd restart,TCP Wrappers配置实例4-3,使用telnet命令登录telnet服务器telnet命令是telnet服务的客户端程序 用户telnet登录的过程中会提示输入用户名和用户口令telnet服务的安全性telnet服务使用明文传输所有的内容(包括用户登录口令),因此存在安全隐患应尽量使用SSH服务替代telnet服务,TCP Wrappers配置实例4-4,TCP Wrappers策略配置hosts.deny文件 in.telnetd,vsftpd:ALL hosts.allow文件 in.telnetdvsftpd:
7、192.168.1.1?采取先“全部禁止”再“逐个开放”的策略设置方法,可以较好的实现“只允许”的访问策略,阶段总结,TCP Wrappers是各Linux发行版本中必备的功能通过tcpd服务程序可以对其他的网络服务程序实现访问控制通过在hosts.allow和hosts.deny两个文件中设置访问控制策略,可以实现对TCP Wrappers的控制 在hosts.allow和hosts.deny文件中的设置是即时生效的,阶段练习,查看hosts.allow和hosts.deny文件的缺省设置内容在hosts.deny文件中增加禁止指定的客户机进行telnet登录的访问控制记录,SSH的起源与原
8、理,SSH(Secure SHell),实现了与Telnet服务类似的远程登录功能SSH协议在网络中使用密文传输数据SSH服务器中还支持使用scp和sftp等客户端程序进行远程主机的文件复制,SSH的认证方式,SSH协议提供两种用户认证方式基于口令的安全认证 与telnet类似,提供正确的用户口令后可以登录远程服务器基于密钥的安全认证 使用公钥和私钥对的方式对用户进行认证,SSH密钥认证的原理,SSH服务中使用密钥进行用户认证,每个用户都需要生成自己的公钥和私钥对文件,用户的公钥文件需要保存在SSH服务器主机中,用户私钥文件保存在SSH客户端主机中,OpenSSH服务器,OpenSSH是著名的
9、开源软件项目 OpenSSH是SSH协议的免费实现版本 OpenSSH可应用于大多数UNIX系统绝大多数Linux发行版本都采用OpenSSH作为SSH服务器,OpenSSH的软件包组成,RHEL4系统中OpenSSH服务器和客户端软件是默认安装的 openssh软件包是实现ssh功能的公共软件包openssh-server软件包实现了SSH服务器的功能openssh-clients软件包中包含了SSH服务的客户端程序openssh-askpass和openssh-askpass-gnome只有在Linux的图形界面下使用SSH服务时才需要,OpenSSH服务的启动与停止,OpenSSH的服务
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 教学课件 教学 课件 内容 回顾

链接地址:https://www.31ppt.com/p-5659329.html