hosts.allow
और hosts.deny
पदावनत हो जाते हैं। वे टीसीपी रैपर्स, होस्ट-आधारित एक्सेस कंट्रोल, http://en.wikipedia.org/wiki/TCP_Wrapper द्वारा उपयोग किए जाते हैं
यदि आप किसी सेवा तक पहुँच को रोकना चाहते हैं, तो आपको यह पता लगाना होगा कि क्या उस सेवा को टीसीपी रैपर्स के साथ संकलित किया गया है। मुझे बहुत संदेह है कि उबंटू सेवाएं अभी भी टीसीपी रैपर्स का उपयोग करती हैं।
/lib/libwrap.so.0
यदि आप lighttpd
(वेब सर्वर) टीसीपी रैपर्स का समर्थन करना चाहते हैं , तो टीसीपी रैपर्स पुस्तकालय में पाया जाता है
> ldd /usr/sbin/lighttpd
linux-vdso.so.1 => (0x00007fff2a5ff000)
libpcre.so.3 => /lib/libpcre.so.3 (0x00007f69af837000)
libdl.so.2 => /lib/libdl.so.2 (0x00007f69af633000)
libattr.so.1 => /lib/libattr.so.1 (0x00007f69af42d000)
libssl.so.0.9.8 => /lib/libssl.so.0.9.8 (0x00007f69af1db000)
libcrypto.so.0.9.8 => /lib/libcrypto.so.0.9.8 (0x00007f69aee4b000)
libfam.so.0 => /usr/lib/libfam.so.0 (0x00007f69aec42000)
libc.so.6 => /lib/libc.so.6 (0x00007f69ae8bf000)
/lib64/ld-linux-x86-64.so.2 (0x00007f69afa90000)
libz.so.1 => /lib/libz.so.1 (0x00007f69ae6a8000)
> _
यह उल्लेख नहीं करता है libwrap
, इसलिए कम से कम यह सेवा टीसीपी रैपर्स का समर्थन नहीं करती है, और उपेक्षा करेगी /etc/hosts.{allow, deny}
।