讲师中心 微信公众号
AI工具推荐 视频效率加速

如何利用 TCP Wrappers 实现 Linux 服务端访问权限控制

小杰吖_3542

小杰吖_3542

发布时间:2026-06-16 10:45:37

|

941人浏览过

|

来源于php中文网

原创

TCP Wrappers真正生效的关键是服务进程必须链接并调用libwrap.so库,而非仅修改配置文件;需用ldd验证支持性,规则按顺序精确匹配,配合hosts.deny实现白名单隔离。

如何利用 tcp wrappers 实现 linux 服务端访问权限控制

要让 TCP Wrappers 真正起作用,关键不是改配置文件,而是确保服务进程实际调用 libwrap.so 库,并按规则顺序精确匹配。它不修改网络包,也不依赖内核防火墙,而是在连接进入服务主逻辑前就拦截判断。

确认服务是否真正支持 TCP Wrappers

很多服务看似能配,实则完全无视 hosts.allow/deny —— 因为它们根本没链接 libwrap。

  • 运行 ldd $(which sshd) | grep libwrap,有输出(如 libwrap.so.0 => /lib64/libwrap.so.0)才表示支持
  • 常见支持的服务:OpenSSH 的 sshd(Debian/Ubuntu 默认启用,CentOS 8+ 默认禁用)、vsftpd、in.ftpd、telnetd
  • 常见不支持的服务:nginx、httpd、redis、dockerd、所有 systemd socket-activated 服务(如 sshd.socket)
  • 若无输出,改 hosts.allow 完全无效,别浪费时间调试规则

写对规则格式,空格和换行都是硬伤

TCP Wrappers 解析器严格遵循 POSIX 文本规范,一个多余空格或缺失换行都会导致整行失效。

Linux installer
Linux installer

先解析安全源,运行本地CLI安装、启动、卸载Linux桌面应用。用户请求时使用。

下载
  • 服务名必须是二进制名(如 sshd,不是 ssh 或 openssh),且大小写敏感
  • 冒号必须英文半角,前后不能有空格:sshd:192.168.10.* ✅,sshd : 192.168.10.* ❌
  • CIDR 不被原生支持:sshd:192.168.10.0/24 无效,应写成 sshd:192.168.10. 或 sshd:192.168.10.0/255.255.255.0
  • 文件最后一行必须以换行符结尾,否则该行被 POSIX 忽略
  • 通配符 * 匹配任意长度字符串,? 只匹配单个字符(如 192.168.10.4? 匹配 192.168.10.40–49)

用 hosts.deny 构建白名单边界

单独靠 hosts.allow 很难做到“只允许可信来源”,必须配合 hosts.deny 实现默认拒绝。

  • 在 /etc/hosts.deny 中写入 ALL: ALL —— 拒绝所有服务的所有来源
  • 在 /etc/hosts.allow 中只写明确允许的条目,例如:
    sshd:192.168.10.100
    vsftpd:172.16.0.0/255.255.0.0
    ALL: LOCAL(允许本地回环及本机发起的连接)
  • 这样,任何未显式列入 allow 的请求,都会被 deny 文件兜底拦截

用 tcpdmatch 验证,别靠盲连测试

改完配置后,用 tcpdmatch 模拟匹配过程,它不发包、不连端口,只做纯文本和掩码解析。

  • 命令示例:tcpdmatch sshd 192.168.10.5,输出 access granted via /etc/hosts.allow 或 access denied via /etc/hosts.deny
  • 若提示 no such process,说明系统未安装 tcp_wrappers 包(CentOS/RHEL 运行 yum install tcp_wrappers,Debian/Ubuntu 运行 apt install tcpd)
  • 注意:tcpdmatch 不触发 DNS 反查,也不校验 PARANOID 类规则,但足以验证 IP、掩码、服务名三级匹配是否成立

热门AI工具

更多
音述AI
音述AI Hot

一款AI音频处理工具,主要用于音述AI是一个以“用声音述说故事”为核心的 AI 音乐创作与声音分享社区,适合需要提升相关任务效率的用户。

墨刀AI
墨刀AI Hot

一款AI图像与设计工具,主要用于产品经理的专属智能体,适合需要提升相关任务效率的用户。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

UpDream
UpDream Hot

一款AI视频创作工具,主要用于哔哩哔哩推出的自研AI视频创作工具,适合需要提升相关任务效率的用户。

咔片AIPPT

一款在线AI演示文稿制作工具,可根据主题和内容需求辅助生成PPT结构与页面,提高演示材料制作效率。

DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

火山引擎

火山引擎是一款面向企业的云计算与AI服务平台。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

LibLibAI
LibLibAI Hot

一款AI视频创作工具,主要用于国内领先的AI创意平台,以海量模型、低门槛操作与“创作-分享-商业化”生态,让小白与专业创作者都能高效实现图文乃至视频创意表达,适合需要提升相关任务效率的用户。

相关专题

更多
服务器是什么
服务器是什么

服务器是一种计算机硬件设备或软件程序,它具有强大的计算和存储能力,用请求、存储数据和提供服务。它在互联网中着关重要的作用,为用户提供各种服务和资源。本专题为大家提供服务器相关的文章、下载、课程内容,供大家免费下载体验。

437

2023.08.15

连接apple id服务器时出错
连接apple id服务器时出错

连接apple id服务器时出错的原因包括网络连接问题、服务器问题、Apple ID账户问题、设备问题、防火墙或安全软件问题、时间和日期设置问题、Apple服务器维护等。本专题为大家提供apple id相关的文章、下载、课程内容,供大家免费下载体验。

900

2023.09.08

搭建互联网服务器
搭建互联网服务器

搭建互联网服务器需要:1、选择合适的硬件和操作系统,第一步是选择合适的硬件和操作系统;2、安装和配置操作系统,是搭建互联网服务器的关键步骤;3、安装和配置服务器软件,是搭建互联网服务器的下一步,常见的服务器软件包括Apache、Nginx、Tomcat等;4、配置防火墙和安全性,是搭建互联网服务器的重要步骤;5、域名解析和配置,是搭建互联网服务器的最后一步。

2832

2023.09.19

如何查看服务器状态
如何查看服务器状态

查看服务器状态的方法有使用命令行工具、图形界面工具、监控工具、日志文件和远程管理工具等。本专题为大家提供服务器状态相关的文章、下载、课程内容,供大家免费下载体验。

956

2023.10.09

服务器域名转接慢怎么解决
服务器域名转接慢怎么解决

服务器域名转接慢的解决办法有DNS优化、服务器优化、CDN加速、前端优化和网络优化等。本专题为大家提供服务器相关的文章、下载、课程内容,供大家免费下载体验。

849

2023.10.17

服务器评测软件
服务器评测软件

服务器评测软件有PassMark Software、CPU-Z、GPU-Z、CrystalDiskMark、IOmeter、JMeter、LoadRunner、Apache Bench等等。详细介绍:1、PassMark Software是一款综合性的服务器性能测试软件,可以评估服务器在各种负载条件下的性能;2、CPU-Z是一款可以提供服务器CPU详细信息的软件等等。

434

2023.10.17

如何开启TFTP服务器
如何开启TFTP服务器

开启TFTP服务器的步骤包括选择TFTP服务器软件、下载和安装软件、配置TFTP服务器以及启动和测试服务器等。本专题为大家提供服务器相关的文章、下载、课程内容,供大家免费下载体验。

2556

2023.10.18

服务器负载不兼容怎么解决
服务器负载不兼容怎么解决

解决方法:1、增加服务器资源;2、负载均衡;3、优化应用程序;4、增加缓存机制;5、分布式架构;6、限流和熔断;7、自动化扩容。想知道更详细服务器负载不兼容的解决方法,可以访问本专题下面的文章。

4752

2023.10.20

PixTV官网入口地址合集
PixTV官网入口地址合集

本专题汇总了 PixTV AI 一站式视频创作平台的官方入口与使用教程。无需下载软件,浏览器直接访问即可使用。平台将剧本、图像、视频、声音与剪辑整合在“无限画布”中,接入 GPT Image 2.5、Seedance 2.5 等头部模型。本专题整理了从新建画布、角色锚定、分镜拆分到视频生成与导出的完整操作指南,助你快速上手 AI 短剧与漫剧创作。

20

2026.10.10

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Buffalo框架快速入门指南
Buffalo框架快速入门指南

共0课时 | 0人学习

Valgrind支持平台说明
Valgrind支持平台说明

共0课时 | 0人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn