Tru64 Unix
1753427 會員
4929 線上
108793 解決方案
發表新文章

Tru64 -- 如何只允許特定 IP 可以連進 Oracle DB

 
watermelonyu
教授

Tru64 -- 如何只允許特定 IP 可以連進 Oracle DB

我們現在使用 HP Tru64 5.1 A, 是否有 inetd 的相關設定檔, 可以設成只有允許的 IP 可以連進來某些特定的 port ?

例如在 HP-UX 中, 我們可以透過修改 inetd.sec ,只允許特定 IP 連到某些 service ?
6則回覆 6
watermelonyu
教授

Tru64 -- 如何只允許特定 IP 可以連進 Oracle DB

Hello Eric:

您可以使用TCP Wrapper, 下列是參考網站:
http://www.cert.org/security-improvement/implementations/i041.07.html
同樣適用於一般UNIX platform.

Best Regards
Danny Lin
watermelonyu
教授

Tru64 -- 如何只允許特定 IP 可以連進 Oracle DB

Hello Eric:

More information about TCP wrapper for you, please see the attachment.

Best Regards
Danny Lin
watermelonyu
教授

Tru64 -- 如何只允許特定 IP 可以連進 Oracle DB

可否大概說明一下 TCP wrapper 的做法? Thanks!
watermelonyu
教授

Tru64 -- 如何只允許特定 IP 可以連進 Oracle DB

基本上 tcpwrapper 是在 inetd 及 service deamon 之間再加上一個 tcpd 的程式。當有 inetd 相關的服務需求出現時,會先由 inetd 來處理,再來交給 tcpd,如果通過檢測時再送到 telnetd (我用 telnet 來當例子)。



client telnet --> server inetd --> server tcpd --> server telnetd



而 tcpd 是依據 /etc/hosts.allow 及 /etc/hosts.deny 的設定來運作的哦,詳細的設定方法可以看一下 Danny 文章的附件!
watermelonyu
教授

Tru64 -- 如何只允許特定 IP 可以連進 Oracle DB

Hello Eric:



The attachment is for Tru64 UNIX installation and configuration quick

tips.

Enjoy yourself!



Best Regards

Danny Lin
watermelonyu
教授

Tru64 -- 如何只允許特定 IP 可以連進 Oracle DB

Sorry for typing error, please download this

attachment.



Danny