<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="cs">
		<id>https://www.pslib.cz/milan.kerslager/index.php?action=history&amp;feed=atom&amp;title=TCP_wrapper</id>
		<title>TCP wrapper - Historie editací</title>
		<link rel="self" type="application/atom+xml" href="https://www.pslib.cz/milan.kerslager/index.php?action=history&amp;feed=atom&amp;title=TCP_wrapper"/>
		<link rel="alternate" type="text/html" href="https://www.pslib.cz/milan.kerslager/index.php?title=TCP_wrapper&amp;action=history"/>
		<updated>2026-05-30T00:13:12Z</updated>
		<subtitle>Historie editací této stránky</subtitle>
		<generator>MediaWiki 1.28.0</generator>

	<entry>
		<id>https://www.pslib.cz/milan.kerslager/index.php?title=TCP_wrapper&amp;diff=5864&amp;oldid=prev</id>
		<title>Milan.Kerslager: Doplnění</title>
		<link rel="alternate" type="text/html" href="https://www.pslib.cz/milan.kerslager/index.php?title=TCP_wrapper&amp;diff=5864&amp;oldid=prev"/>
				<updated>2015-04-08T19:15:27Z</updated>
		
		<summary type="html">&lt;p&gt;Doplnění&lt;/p&gt;
&lt;table class=&quot;diff diff-contentalign-left&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class='diff-marker' /&gt;
				&lt;col class='diff-content' /&gt;
				&lt;col class='diff-marker' /&gt;
				&lt;col class='diff-content' /&gt;
				&lt;tr style='vertical-align: top;' lang='cs'&gt;
				&lt;td colspan='2' style=&quot;background-color: white; color:black; text-align: center;&quot;&gt;← Starší verze&lt;/td&gt;
				&lt;td colspan='2' style=&quot;background-color: white; color:black; text-align: center;&quot;&gt;Verze z 8. 4. 2015, 19:15&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l1&quot; &gt;Řádka 1:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Řádka 1:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Nejjednodušší způsob zabezpečení počítače je nespouštět a něm žádné služby, které by reagovaly na síťový provoz. To však není u serveru dost dobře možné, protože potřebujeme obsluhovat nejrůznější služby. Kompromisním řešením je omezit ochotu serveru ke komunikaci s cizinci na nejnižší možnou míru.&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;'''TCP wrapper''' je nástroj na statické zabezpečení TCP služeb tak, že serverová aplikace přijímá spojení jen z předepsaných adres. &lt;/ins&gt;Nejjednodušší způsob zabezpečení počítače je nespouštět a něm žádné služby, které by reagovaly na síťový provoz. To však není u serveru dost dobře možné, protože potřebujeme obsluhovat nejrůznější služby. Kompromisním řešením je omezit ochotu serveru ke komunikaci s cizinci na nejnižší možnou míru.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Asi nejjednodušší a nejsnadnější způsob omezení příjmu síťových spojení je TCP wrapper (balíček &lt;del class=&quot;diffchange diffchange-inline&quot;&gt;'''&lt;/del&gt;tcp_wrappers&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;'''&lt;/del&gt;). &lt;del class=&quot;diffchange diffchange-inline&quot;&gt;Je &lt;/del&gt;to knihovna, kterou lze snadno přilinkovat k prakticky jakémukoliv programu. Její funkce spočívá v tom, že veškerá příchozí TCP spojení jsou nejprve podrobena kontrole a teprve pak předána k obsloužení samotnému programu. Kontroly, které povolí nebo odmítnou příchozí spojení, jsou pro všechny programy, které TCP wrapper používají, soustředěny ve dvou souborech: &amp;lt;CODE&amp;gt;/etc/hosts.allow&amp;lt;/CODE&amp;gt; a &amp;lt;CODE&amp;gt;/etc/hosts.deny&amp;lt;/CODE&amp;gt;. V současné době jsou s touto knihovnou slinkovány prakticky všechny programy, které přijímají TCP spojení (dokonce i NFS démoni pracující s UDP). Přesto existují výjimky (např. WWW server Apache, u něhož omezení přístupu nastavujeme v jeho vlastním konfiguračním souboru a máme tam dokonce více možností).&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Asi nejjednodušší a nejsnadnější způsob omezení příjmu síťových spojení je TCP wrapper (balíček &lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;&amp;lt;code&amp;gt;&lt;/ins&gt;tcp_wrappers&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;&amp;lt;/code&amp;gt;&lt;/ins&gt;).&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;#160;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt; yum install tcp_wrappers&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;#160;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;TCP_wrappers &lt;/ins&gt;to knihovna, kterou lze snadno přilinkovat k prakticky jakémukoliv programu. Její funkce spočívá v tom, že veškerá příchozí TCP spojení jsou nejprve podrobena kontrole a teprve pak předána k obsloužení samotnému programu. Kontroly, které povolí nebo odmítnou příchozí spojení, jsou pro všechny programy, které TCP wrapper používají, soustředěny ve dvou souborech: &amp;lt;CODE&amp;gt;/etc/hosts.allow&amp;lt;/CODE&amp;gt; a &amp;lt;CODE&amp;gt;/etc/hosts.deny&amp;lt;/CODE&amp;gt;. V současné době jsou s touto knihovnou slinkovány prakticky všechny programy, které přijímají TCP spojení (dokonce i NFS démoni pracující s UDP). Přesto existují výjimky (např. WWW server Apache, u něhož omezení přístupu nastavujeme v jeho vlastním konfiguračním souboru a máme tam dokonce více možností).&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Formát konfiguračních souborů je prostý. Na začátku řádku je identifikace programu, pro který platí pravidla uvedená za dvojtečkou. Místo identifikace programu nebo seznamu pravidel lze uvést klíčové slovo ALL, které postihuje cokoliv. Je-li slovo ALL uvedeno místo jména programu, jsou následující pravidla vztažena na jakýkoliv program. Použijeme-li slovo ALL na místě pravidel, vyhoví mu jakákoliv adresa připojujícího se klienta. Jména služeb mohou být na různých systémech různá, nejsnadnější je asi zjistit je ze záznamů v logovacích souborech (viz níže).&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Formát konfiguračních souborů je prostý. Na začátku řádku je identifikace programu, pro který platí pravidla uvedená za dvojtečkou. Místo identifikace programu nebo seznamu pravidel lze uvést klíčové slovo ALL, které postihuje cokoliv. Je-li slovo ALL uvedeno místo jména programu, jsou následující pravidla vztažena na jakýkoliv program. Použijeme-li slovo ALL na místě pravidel, vyhoví mu jakákoliv adresa připojujícího se klienta. Jména služeb mohou být na různých systémech různá, nejsnadnější je asi zjistit je ze záznamů v logovacích souborech (viz níže).&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;

&lt;!-- diff cache key ke-home_:diff:version:1.11a:oldid:2339:newid:5864 --&gt;
&lt;/table&gt;</summary>
		<author><name>Milan.Kerslager</name></author>	</entry>

	<entry>
		<id>https://www.pslib.cz/milan.kerslager/index.php?title=TCP_wrapper&amp;diff=2339&amp;oldid=prev</id>
		<title>Milan.Kerslager: Fix</title>
		<link rel="alternate" type="text/html" href="https://www.pslib.cz/milan.kerslager/index.php?title=TCP_wrapper&amp;diff=2339&amp;oldid=prev"/>
				<updated>2009-06-04T10:25:56Z</updated>
		
		<summary type="html">&lt;p&gt;Fix&lt;/p&gt;
&lt;table class=&quot;diff diff-contentalign-left&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class='diff-marker' /&gt;
				&lt;col class='diff-content' /&gt;
				&lt;col class='diff-marker' /&gt;
				&lt;col class='diff-content' /&gt;
				&lt;tr style='vertical-align: top;' lang='cs'&gt;
				&lt;td colspan='2' style=&quot;background-color: white; color:black; text-align: center;&quot;&gt;← Starší verze&lt;/td&gt;
				&lt;td colspan='2' style=&quot;background-color: white; color:black; text-align: center;&quot;&gt;Verze z 4. 6. 2009, 10:25&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l14&quot; &gt;Řádka 14:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Řádka 14:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;#160; sendmail: ALL&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;#160; sendmail: ALL&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;#160; ipop3d: 127.0.0.1 10.0.0.0/255.255.255.0&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;#160; ipop3d: 127.0.0.1 10.0.0.0/255.255.255.0&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;#160; &lt;del class=&quot;diffchange diffchange-inline&quot;&gt;imap&lt;/del&gt;: &lt;del class=&quot;diffchange diffchange-inline&quot;&gt;&amp;#160; &lt;/del&gt;127.0.0.1 10.0.0.0/255.255.255.0&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;#160; &lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;imapd&lt;/ins&gt;: &lt;ins class=&quot;diffchange diffchange-inline&quot;&gt; &lt;/ins&gt;127.0.0.1 10.0.0.0/255.255.255.0&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;V předchozím případě je zakázáno vše (soubor &amp;lt;CODE&amp;gt;/etc/hosts.deny&amp;lt;/CODE&amp;gt; obsahuje řádek ALL: ALL) a jsou povoleny vybrané služby (soubor &amp;lt;CODE&amp;gt;/etc/hosts.allow&amp;lt;/CODE&amp;gt;). Připojení na SSH démona (tj. připojení např. pomocí programu PuTTY) je povoleno z libovolného místa. Stejně tak je dovoleno z jakéhokoliv počítače přijímat poštu pomocí programu sendmail (pro příjem pošty je to nezbytné). Omezeno je poskytování služby POP a IMAP. Obě služby přijmou spojení z rozhraní loopback (tj. z toho samého počítače, což je u služby IMAP nezbytné pro provozování Webmailu) a od klientů umístěných v lokální síti.&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;V předchozím případě je zakázáno vše (soubor &amp;lt;CODE&amp;gt;/etc/hosts.deny&amp;lt;/CODE&amp;gt; obsahuje řádek ALL: ALL) a jsou povoleny vybrané služby (soubor &amp;lt;CODE&amp;gt;/etc/hosts.allow&amp;lt;/CODE&amp;gt;). Připojení na SSH démona (tj. připojení např. pomocí programu PuTTY) je povoleno z libovolného místa. Stejně tak je dovoleno z jakéhokoliv počítače přijímat poštu pomocí programu sendmail (pro příjem pošty je to nezbytné). Omezeno je poskytování služby POP a IMAP. Obě služby přijmou spojení z rozhraní loopback (tj. z toho samého počítače, což je u služby IMAP nezbytné pro provozování Webmailu) a od klientů umístěných v lokální síti.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;

&lt;!-- diff cache key ke-home_:diff:version:1.11a:oldid:2275:newid:2339 --&gt;
&lt;/table&gt;</summary>
		<author><name>Milan.Kerslager</name></author>	</entry>

	<entry>
		<id>https://www.pslib.cz/milan.kerslager/index.php?title=TCP_wrapper&amp;diff=2275&amp;oldid=prev</id>
		<title>Milan.Kerslager: Fix</title>
		<link rel="alternate" type="text/html" href="https://www.pslib.cz/milan.kerslager/index.php?title=TCP_wrapper&amp;diff=2275&amp;oldid=prev"/>
				<updated>2009-04-06T20:13:40Z</updated>
		
		<summary type="html">&lt;p&gt;Fix&lt;/p&gt;
&lt;table class=&quot;diff diff-contentalign-left&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class='diff-marker' /&gt;
				&lt;col class='diff-content' /&gt;
				&lt;col class='diff-marker' /&gt;
				&lt;col class='diff-content' /&gt;
				&lt;tr style='vertical-align: top;' lang='cs'&gt;
				&lt;td colspan='2' style=&quot;background-color: white; color:black; text-align: center;&quot;&gt;← Starší verze&lt;/td&gt;
				&lt;td colspan='2' style=&quot;background-color: white; color:black; text-align: center;&quot;&gt;Verze z 6. 4. 2009, 20:13&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l24&quot; &gt;Řádka 24:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Řádka 24:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Správnou funkci ověříme tak, že se pokusíme ke službám připojit z různých míst. Záznamy o případných odmítnutích naleznete v logovacích souborech &amp;lt;CODE&amp;gt;/var/log/messages&amp;lt;/CODE&amp;gt; a &amp;lt;CODE&amp;gt;/var/log/secure&amp;lt;/CODE&amp;gt;.&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Správnou funkci ověříme tak, že se pokusíme ke službám připojit z různých míst. Záznamy o případných odmítnutích naleznete v logovacích souborech &amp;lt;CODE&amp;gt;/var/log/messages&amp;lt;/CODE&amp;gt; a &amp;lt;CODE&amp;gt;/var/log/secure&amp;lt;/CODE&amp;gt;.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;[[Kategorie:Linux]]&lt;/del&gt;&lt;/div&gt;&lt;/td&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;[[Kategorie:Síťové služby v Linuxu]]&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;[[Kategorie:Síťové služby v Linuxu]]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;

&lt;!-- diff cache key ke-home_:diff:version:1.11a:oldid:2240:newid:2275 --&gt;
&lt;/table&gt;</summary>
		<author><name>Milan.Kerslager</name></author>	</entry>

	<entry>
		<id>https://www.pslib.cz/milan.kerslager/index.php?title=TCP_wrapper&amp;diff=2240&amp;oldid=prev</id>
		<title>Milan.Kerslager: +kat</title>
		<link rel="alternate" type="text/html" href="https://www.pslib.cz/milan.kerslager/index.php?title=TCP_wrapper&amp;diff=2240&amp;oldid=prev"/>
				<updated>2009-04-06T19:58:41Z</updated>
		
		<summary type="html">&lt;p&gt;+kat&lt;/p&gt;
&lt;table class=&quot;diff diff-contentalign-left&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class='diff-marker' /&gt;
				&lt;col class='diff-content' /&gt;
				&lt;col class='diff-marker' /&gt;
				&lt;col class='diff-content' /&gt;
				&lt;tr style='vertical-align: top;' lang='cs'&gt;
				&lt;td colspan='2' style=&quot;background-color: white; color:black; text-align: center;&quot;&gt;← Starší verze&lt;/td&gt;
				&lt;td colspan='2' style=&quot;background-color: white; color:black; text-align: center;&quot;&gt;Verze z 6. 4. 2009, 19:58&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l23&quot; &gt;Řádka 23:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Řádka 23:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Správnou funkci ověříme tak, že se pokusíme ke službám připojit z různých míst. Záznamy o případných odmítnutích naleznete v logovacích souborech &amp;lt;CODE&amp;gt;/var/log/messages&amp;lt;/CODE&amp;gt; a &amp;lt;CODE&amp;gt;/var/log/secure&amp;lt;/CODE&amp;gt;.&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Správnou funkci ověříme tak, že se pokusíme ke službám připojit z různých míst. Záznamy o případných odmítnutích naleznete v logovacích souborech &amp;lt;CODE&amp;gt;/var/log/messages&amp;lt;/CODE&amp;gt; a &amp;lt;CODE&amp;gt;/var/log/secure&amp;lt;/CODE&amp;gt;.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;[[Kategorie:Linux]]&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;[[Kategorie:Síťové služby v Linuxu]]&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;

&lt;!-- diff cache key ke-home_:diff:version:1.11a:oldid:1502:newid:2240 --&gt;
&lt;/table&gt;</summary>
		<author><name>Milan.Kerslager</name></author>	</entry>

	<entry>
		<id>https://www.pslib.cz/milan.kerslager/index.php?title=TCP_wrapper&amp;diff=1502&amp;oldid=prev</id>
		<title>Milan.Kerslager: Založení článku</title>
		<link rel="alternate" type="text/html" href="https://www.pslib.cz/milan.kerslager/index.php?title=TCP_wrapper&amp;diff=1502&amp;oldid=prev"/>
				<updated>2007-09-28T20:59:37Z</updated>
		
		<summary type="html">&lt;p&gt;Založení článku&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Nová stránka&lt;/b&gt;&lt;/p&gt;&lt;div&gt;Nejjednodušší způsob zabezpečení počítače je nespouštět a něm žádné služby, které by reagovaly na síťový provoz. To však není u serveru dost dobře možné, protože potřebujeme obsluhovat nejrůznější služby. Kompromisním řešením je omezit ochotu serveru ke komunikaci s cizinci na nejnižší možnou míru.&lt;br /&gt;
&lt;br /&gt;
Asi nejjednodušší a nejsnadnější způsob omezení příjmu síťových spojení je TCP wrapper (balíček '''tcp_wrappers'''). Je to knihovna, kterou lze snadno přilinkovat k prakticky jakémukoliv programu. Její funkce spočívá v tom, že veškerá příchozí TCP spojení jsou nejprve podrobena kontrole a teprve pak předána k obsloužení samotnému programu. Kontroly, které povolí nebo odmítnou příchozí spojení, jsou pro všechny programy, které TCP wrapper používají, soustředěny ve dvou souborech: &amp;lt;CODE&amp;gt;/etc/hosts.allow&amp;lt;/CODE&amp;gt; a &amp;lt;CODE&amp;gt;/etc/hosts.deny&amp;lt;/CODE&amp;gt;. V současné době jsou s touto knihovnou slinkovány prakticky všechny programy, které přijímají TCP spojení (dokonce i NFS démoni pracující s UDP). Přesto existují výjimky (např. WWW server Apache, u něhož omezení přístupu nastavujeme v jeho vlastním konfiguračním souboru a máme tam dokonce více možností).&lt;br /&gt;
&lt;br /&gt;
Formát konfiguračních souborů je prostý. Na začátku řádku je identifikace programu, pro který platí pravidla uvedená za dvojtečkou. Místo identifikace programu nebo seznamu pravidel lze uvést klíčové slovo ALL, které postihuje cokoliv. Je-li slovo ALL uvedeno místo jména programu, jsou následující pravidla vztažena na jakýkoliv program. Použijeme-li slovo ALL na místě pravidel, vyhoví mu jakákoliv adresa připojujícího se klienta. Jména služeb mohou být na různých systémech různá, nejsnadnější je asi zjistit je ze záznamů v logovacích souborech (viz níže).&lt;br /&gt;
&lt;br /&gt;
Nejobvyklejší způsob nastavení je zakázat úplně vše a pak povolit jen nezbytné služby z nezbytných adres. V takovém případě budou konfigurační soubory vypadat třeba takto:&lt;br /&gt;
&lt;br /&gt;
 $ cat /etc/hosts.deny&lt;br /&gt;
 ALL: ALL&lt;br /&gt;
 &lt;br /&gt;
 $ cat /etc/hosts.allow&lt;br /&gt;
 sshd: ALL&lt;br /&gt;
 sendmail: ALL&lt;br /&gt;
 ipop3d: 127.0.0.1 10.0.0.0/255.255.255.0&lt;br /&gt;
 imap:   127.0.0.1 10.0.0.0/255.255.255.0&lt;br /&gt;
&lt;br /&gt;
V předchozím případě je zakázáno vše (soubor &amp;lt;CODE&amp;gt;/etc/hosts.deny&amp;lt;/CODE&amp;gt; obsahuje řádek ALL: ALL) a jsou povoleny vybrané služby (soubor &amp;lt;CODE&amp;gt;/etc/hosts.allow&amp;lt;/CODE&amp;gt;). Připojení na SSH démona (tj. připojení např. pomocí programu PuTTY) je povoleno z libovolného místa. Stejně tak je dovoleno z jakéhokoliv počítače přijímat poštu pomocí programu sendmail (pro příjem pošty je to nezbytné). Omezeno je poskytování služby POP a IMAP. Obě služby přijmou spojení z rozhraní loopback (tj. z toho samého počítače, což je u služby IMAP nezbytné pro provozování Webmailu) a od klientů umístěných v lokální síti.&lt;br /&gt;
&lt;br /&gt;
Možnosti nastavení pravidel pro akceptování nebo odmítnutí spojení jsou větší, než je zde vysvětleno. Další podrobnosti naleznete v manuálové stránce, kterou si můžete zobrazit příkazem:&lt;br /&gt;
&lt;br /&gt;
 man 5 hosts_access&lt;br /&gt;
&lt;br /&gt;
Správnou funkci ověříme tak, že se pokusíme ke službám připojit z různých míst. Záznamy o případných odmítnutích naleznete v logovacích souborech &amp;lt;CODE&amp;gt;/var/log/messages&amp;lt;/CODE&amp;gt; a &amp;lt;CODE&amp;gt;/var/log/secure&amp;lt;/CODE&amp;gt;.&lt;/div&gt;</summary>
		<author><name>Milan.Kerslager</name></author>	</entry>

	</feed>