TCPラッパー モジュールは、クライアント(ホスト名/アドレス、ユーザー名)、およびサーバー(プロセス名、ホスト名/アドレス)のパターンに基づく単純なアクセス制御言語を使用します。
アクセス制御言語の拡張バージョンは、hosts_options(5)ドキュメントで説明されています。拡張機能は、 -DPROCESS_OPTIONS を使用してビルドすることにより、プログラムのビルド時にオンになります。 。
- アクセス制御ファイル
アクセス制御ソフトウェアは2つのファイルを調べます。検索は最初の一致で停止します:
- (デーモン、クライアント)ペアが /etc/hosts.allow のエントリと一致すると、アクセスが許可されます。 ファイル。
- それ以外の場合、(デーモン、クライアント)ペアが /etc/hosts.deny のエントリと一致すると、アクセスが拒否されます。 ファイル。
- それ以外の場合は、アクセスが許可されます。
存在しないアクセス制御ファイルは、空のファイルであるかのように扱われます。したがって、アクセス制御ファイルを提供しないことで、アクセス制御をオフにすることができます。