Oracle® Solaris 11 - Sicherheitsbestimmungen

Druckansicht beenden

Aktualisiert: Sep 2014
 
 

So verwenden Sie TCP-Wrapper

Die folgenden Schritte zeigen drei Arten, auf die TCP-Wrapper in Oracle Solaris verwendet werden oder verwendet werden können.

Bevor Sie beginnen

Sie müssen Sie Rolle root annehmen, um ein Programm so zu ändern, dass TCP-Wrapper verwendet werden.

  1. Sie müssen die sendmail-Anwendung nicht mit TCP-Wrappern schützen.

    Sie wird standardmäßig durch TCP-Wrapper geschützt, wie unter Support for TCP Wrappers From Version 8.12 of sendmail in Managing sendmail Services in Oracle Solaris 11.2 beschrieben.

  2. Informationen zum Aktivieren von TCP-Wrappern für alle inetd-Services erhalten Sie unter How to Use TCP Wrappers to Control Access to TCP Services in Administering TCP/IP Networks, IPMP, and IP Tunnels in Oracle Solaris 11.2 .
  3. Schützen Sie den FTP-Netzwerkservice mit TCP-Wrappern.
    1. Befolgen Sie die Anweisungen im Modul /usr/share/doc/proftpd/modules/mod_wrap.html.

      Da dieses Modul dynamisch ist, müssen Sie es laden, um TCP-Wrapper mit FTP zu verwenden.

    2. Laden Sie das Modul, indem Sie die folgenden Anweisungen der Datei proftpd.conf hinzufügen:
      # pfedit /etc/proftpd.conf
      <IfModule mod_dso.c>
          LoadModule mod_wrap.c
      </IfModule>
    3. Starten Sie den FTP-Service neu.
      # svcadm restart svc:/network/ftp