3.5. TCP Wrappers e xinetd

3.5. TCP Wrappers e xinetd

O controle de acesso a serviços de rede é uma das tarefas de segurança mais importantes para um administrador de servidor. O Red Hat Enterprise Linux oferece várias ferramentas para esta finalidade. Por exemplo, um firewall baseado no iptables filtra pacotes de rede não desejáveis na stack de rede do kernel. O TCP Wrappers adiciona uma camada de proteção adicional aos serviços de rede que o utilizam, definindo quais hosts tem ou não têm a permissão para conectar a serviços de rede "embrulhados" (wrapped). Um exemplo de tal serviço de rede embrulhado é o super servidorxinetd. Este serviço é chamado de super servidor porque ele controla conexões a um subconjunto de serviços de rede e refina ainda mais o controle de acesso.

Figura 3.9, “Controle de Acesso a Serviços de Rede” é uma ilustração básica sobre como estas ferramentas funcionam em conjunto para proteger os serviços de rede.

Controle de Acesso a Serviços de Rede

Figura 3.9. Controle de Acesso a Serviços de Rede