【導(dǎo)讀】應(yīng)用層代理和網(wǎng)絡(luò)層防火墻具有不同的實(shí)現(xiàn)原理。在Linux系統(tǒng)中內(nèi)核提供包過濾防火墻功能,使。iptables命令是對Linux內(nèi)核包過濾防火墻的主要。掌握SSH服務(wù)器管理和客戶端的使用。掌握TCPWrappers的配置管理。TCPWrappers是大多數(shù)Linux發(fā)行版本中都默認(rèn)提供。TCPWrappers的主要執(zhí)行文件是“tcpd”。tcpd程序可以將其他的網(wǎng)絡(luò)服務(wù)程序“包裹”起來,RHEL4系統(tǒng)中缺省安裝了TCPWrappers. “”文件用于保存拒絕訪問的策略。“”和“”文件中保存的設(shè)置是?!胺?wù)程序列表”字段的表示。多個(gè)服務(wù)程序名稱可以組成列表,中間用逗號(hào)分隔,ALL代表所有的客戶機(jī)地址。以句點(diǎn)“.”開始的域名代表該域下的所有主機(jī),例如。對某個(gè)子網(wǎng)中的所有主機(jī)使用“子網(wǎng)/掩碼”的形式表。對于vsftpd服務(wù)只允許IP地址為“”至。tel-server軟件包在第4張安裝光盤,需要手工進(jìn)行。tel服務(wù)由xid調(diào)度啟動(dòng)。用戶tel登錄的過程中會(huì)提示輸入用戶名和用戶口令。SSH協(xié)議在網(wǎng)絡(luò)中使用密文傳輸數(shù)據(jù)。SSH服務(wù)器中還支持使用scp和sftp等客戶端程。SSH協(xié)議提供兩種用戶認(rèn)證方式?;诳诹畹陌踩J(rèn)證。OpenSSH可應(yīng)用于大多數(shù)UNIX系統(tǒng)