手当たり次第に書くんだ

飽きっぽいのは本能

CentOS 7 TCP Wrapper – 古いアクセス制御をどう読むか

CentOS 7 で TCP Wrapper を扱う場合の読み方です。古い環境では /etc/hosts.allow/etc/hosts.deny によるアクセス制御が残っていることがあります。

コマンドはコピペしやすい形を優先しています。ただし、既存の設定ファイルを部分的に変更する箇所では、バックアップを取り、設定断片として確認して反映します。

この手順は CentOS 7 設定マニュアル の一部として整理しています。

参考書籍
参考書籍

CentOS 7 システム管理ガイド

CentOS 7 の systemd、NetworkManager、firewalld などを確認したい場合の参考書籍です。価格や在庫はリンク先で確認してください。

Amazon で見る

このリンクは Amazon アソシエイトリンクです。

拒否設定

cp -a /etc/hosts.deny /etc/hosts.deny.bak

cat <<'EOF' > /etc/hosts.deny
ALL: ALL
EOF

許可設定

cp -a /etc/hosts.allow /etc/hosts.allow.bak

cat <<'EOF' > /etc/hosts.allow
sshd: 192.168.0.0/255.255.255.0
EOF

注意点

TCP Wrapper はすべてのサービスに効くわけではありません。systemd、firewalld、サービス固有設定、上位ネットワーク制御と合わせて、どこでアクセス制御しているのかを確認します。

この手順は CentOS 7 設定マニュアル の一部として整理しています。

CentOS 7 TCP Wrapper – 古いアクセス制御をどう読むか

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です

日本語が含まれない投稿は無視されますのでご注意ください。(スパム対策)

トップへ戻る