Freeonline.it è una Web directory con la particolarità di indicizzare esclusivamente risorse gratuite... »
Clicca per info sulla pubblicità
Freeonline - La guida italiana alle risorse gratuite di Internet
Indice generale
»
Homepage
»
Tutto il gratis
»
Programmi gratuiti
»
Il gratis via email
»
News dal Web
»
Guide, Articoli, ...
»
Free Internet
»
Free Mail
»
Tools gratuiti
»
Forum
»
Blog
»
MyFreeonline
»
Mappa sito
Tutto Gratis

Canali tematici
Incontri
Incontri
»
Sconti e Shopping
»
Webmaster area
»
Motori di ricerca
»
Linux area
»
Glossario inform.
»
Alberghi e Viaggi
»
Cartoline gratis
»
Sport e Calcio
»
Musica
»
Sala Giochi
»
Oroscopo - Meteo
 
Linux Zone
 


Inetd e TCP Wrappers

inetd
inetd è il demone supervisore dei servizi di rete, si mette in ascolto sulle porte stabilite ed avvia il demone del servizio corrispondente quando richiesto, permette inoltre di controllarne le richieste filtrandole attraverso wrapper come tcpd. I passi per "sistemare" questo demone sono sostanzialmente questi:

- cambiarne i permessi a 600:
[root @ bastion]# chmod 600 /etc/inet.conf

- controllare che solo root vi abbia accesso:
[root @ bastion]# stat /etc/inet.conf.

- editare /etc/inet.conf, commentare tutte le linee (#), riavviare il demone [root @ bastion]# killall -HUP inetd, ri-abilitare i servizi che ci servono, aggiungendo o meno un wrapper e riavviarlo di nuovo.

- rendere il file immutabile
[root @ bastion]# chattr +i /etc/inet.conf.


TPC che?
Il wrapper è un programma che si occupa di filtrare, in modo del tutto trasparente, le richieste fatte ad un qualsiasi servizio di rete attivo sul nostro server, loggandole (se specificato) attraverso il demone syslogd.


A cosa serve?
Il compito principale del wrapper consiste nel filtrare e monitorare gli accessi ad un particolare servizio. All'instaurazione della connessione il demone tpcd intercetta la chiamata al servizio e decide, qualora la richiesta non vada respinta, se instradarla verso il servizio richiesto, verso uno script o verso una trappola. L'accesso può essere filtrato a seconda del servizio, dell'host che lo richiede o in base ad una combinazione delle due cose. Una configurazione accurata del demone previene anche attacchi del tipo "host address sproofing" e "host name sproofing".



<<< Altri articoli di: Linux

Pubblicato il: 15/02/2003

AUTORE TESTO
Valtellinux.it


TUXJOURNAL.net - Webzine di Informazione su GNU/Linux
TuxJournal è la prima webzine italiana dedicata al mondo GNU/Linux. Al
suo interno news, approfondimenti, articoli e discussioni sul mondo del
Pinguino. Prodotto editoriale di TuxJournal è anche TuxWeekly, la prima newsletter settimanale in Italia dedicata al mondo GNU/Linux e al software libero.

>>> A cura di Pillolinux.it, la newsletter per i newbie di Linux <<<


Pill-o-Linux
Due articoli al mese su Linux nella tua e-mail
Se vuoi ricevere direttamente via e-mail articoli come quelli che vedi pubblicati in questa sezione, iscriviti alla newsletter, è totalmente gratuita e, se non la troverai di tuo interesse, potrai rimuoverti quando vorrai...

Inserisci nel box l'e-mail dove vuoi ricevere la newsletter e premi il bottone "Iscriviti"

E-mail:

Vuoi rimuoverti? Clicca qui allora


 
Menu Linux zone
»
Linux Home
»
Indice articoli
»
Newsletter
»
Siti su Linux
»
Linux guide
»
Distribuzioni
»
News su Linux
»
Articoli utenti
»
Post dal blog
»
Forum Linux
»
Gadgets
»
Collabora



 
 
Powered by PuntoWeb.Net S.r.l.