TCP Wrappers (tcp_wrappers olarak da bilinir), Linux veya BSD gibi (Unix benzeri) işletim sistemi üzerindeki Internet Protokolü sunucularına ağ erişimi için kullanılan ana bilgisayar tabanlı bir ağ sistemidir. Ana bilgisayar veya alt ağa izin verir. IP adresileri, hostnameler ve/veya sorgu yanıtları, erişim kontrolü amaçları doğrultusunda filtrelemek için belirteç olarak kullanılır.
Geliştirici(ler) | |
---|---|
Güncel sürüm | 7.6 |
İşletim sistemi | Unix benzeri |
Tür | Bilgisayar güvenliği |
Lisans | BSD lisansı |
Resmî sitesi | porcupine.org |
Orijinal kod, 1990 yılında tarafından Eindhoven Teknoloji Üniversitesi Matematik ve Bilgisayar Bilimleri Bölümü'ndeki Unix iş istasyonlarında bir bilgisayar korsanının faaliyetlerini izlemek için yazılmıştır. Desteğini 1995'e kadar sürdürdü ve 1 Haziran 2001'de kendi BSD tarzı lisans altında yayınladı.
Tarball, gerçek işlevselliği uygulayan libwrap adlı bir kütüphane içerir. Başlangıçta, yalnızca bir ( gibi) her bağlantı için ortaya çıkan hizmetler tcpd programını kullanarak sarmalandı. Ancak günümüzde en yaygın ağ hizmeti doğrudan libwrap'a karşı bağlanmış olabilir. Bu, bir süper sunucudan üretilmeden çalışan daemonlar tarafından veya tek bir süreç birden fazla bağlantıyı yönettiğinde kullanılır. Aksi takdirde, yalnızca ilk bağlantı girişimi ACL'lerine karşı kontrol edilir.
Daemonların yapılandırma dosyalarında sıklıkla bulunan ana bilgisayar erişim denetimi yönergeleriyle karşılaştırıldığında, TCP Sarmalayıcıları (TCP Wrappers) avantajına sahiptir. ACL yeniden yapılandırması (yani, hizmetlerin yeniden yüklenmesi veya yeniden başlatılması gerekmez) ve ağ yönetimine genel bir yaklaşımdır.
Bu, veya gibi anti-solucan betiklerinin, aşırı bağlantılar ve/veya çok sayıda başarısız oturum açma girişimiyle karşılaşıldığında istemci engelleme kuralları eklemek ve bunların süresini sona erdirmek için kullanımını kolaylaştırır.
Başlangıçta TCP ve UDP kabul hizmetlerini korumak için yazılmış olsa da, belirli ICMP paketlerini filtrelemek için kullanım örnekleri de mevcuttur, örneğin 'pingd' – ping istek yanıtlayıcıdır.
1999 Truva atı
Ocak 1999'da Eindhoven Teknoloji Üniversitesi'ndeki dağıtım paketi (o güne kadar birincil dağıtım sitesi) değiştirilmiş bir sürümle değiştirildi. Değiştirilen yazılım, saldırganın yüklendiği herhangi bir sunucuya erişmesine izin veren truva atlı bir versiyon içeriyordu. Yazar bunu birkaç saat içinde fark etti ve bunun üzerine birincil dağıtımı kişisel sitesine taşıdı.
Ayrıca bakınız
Kaynakça
- ^ "TCP WRAPPER - Network monitoring, access control, and booby traps. by Wietse Venema (USENIX UNIX Security Symposium III, 1992)" (PDF). 24 Ocak 2022 tarihinde kaynağından (PDF). Erişim tarihi: 11 Ekim 2023.
- ^ GNU/Linux Ping Daemon 19 Mart 2023 tarihinde Wayback Machine sitesinde . by route|daemon9 - Phrack Magazine Volume 8, Issue 52 January 26, 1998, article 07
- ^ "CERT Advisory CA-1999-01 Trojan horse version of TCP Wrappers" (PDF). Carnegie Mellon University Software Engineering Institute. 17 Ekim 2000 tarihinde kaynağından . Erişim tarihi: 15 Eylül 2019.
- ^ "CERT Advisory CA-1999-02 Trojan Horses" (PDF). Carnegie Mellon University Software Engineering Institute. 17 Ekim 2000 tarihinde kaynağından . Erişim tarihi: 15 Eylül 2019.
- ^ backdoored tcp wrapper source code, by Wietse Venema 4 Aralık 2008 tarihinde Wayback Machine sitesinde ., on , Jan 21, 1999
- ^ Announcement: Wietse's FTP site has moved, by Wietse Venema 29 Ekim 2008 tarihinde Wayback Machine sitesinde ., on , Jan 21, 1999
Dış bağlantılar
- TCP Wrappers source code
- Softpanorama TCP Wrappers Information
wikipedia, wiki, viki, vikipedia, oku, kitap, kütüphane, kütübhane, ara, ara bul, bul, herşey, ne arasanız burada,hikayeler, makale, kitaplar, öğren, wiki, bilgi, tarih, yukle, izle, telefon için, turk, türk, türkçe, turkce, nasıl yapılır, ne demek, nasıl, yapmak, yapılır, indir, ücretsiz, ücretsiz indir, bedava, bedava indir, mp3, video, mp4, 3gp, jpg, jpeg, gif, png, resim, müzik, şarkı, film, film, oyun, oyunlar, mobil, cep telefonu, telefon, android, ios, apple, samsung, iphone, xiomi, xiaomi, redmi, honor, oppo, nokia, sonya, mi, pc, web, computer, bilgisayar
TCP Wrappers tcp wrappers olarak da bilinir Linux veya BSD gibi Unix benzeri isletim sistemi uzerindeki Internet Protokolu sunucularina ag erisimi icin kullanilan ana bilgisayar tabanli bir ag sistemidir Ana bilgisayar veya alt aga izin verir IP adresileri hostnameler ve veya sorgu yanitlari erisim kontrolu amaclari dogrultusunda filtrelemek icin belirtec olarak kullanilir TCP WrapperGelistirici ler Guncel surum7 6Isletim sistemiUnix benzeriTurBilgisayar guvenligiLisansBSD lisansiResmi sitesiporcupine org Orijinal kod 1990 yilinda tarafindan Eindhoven Teknoloji Universitesi Matematik ve Bilgisayar Bilimleri Bolumu ndeki Unix is istasyonlarinda bir bilgisayar korsaninin faaliyetlerini izlemek icin yazilmistir Destegini 1995 e kadar surdurdu ve 1 Haziran 2001 de kendi BSD tarzi lisans altinda yayinladi Tarball gercek islevselligi uygulayan libwrap adli bir kutuphane icerir Baslangicta yalnizca bir gibi her baglanti icin ortaya cikan hizmetler tcpd programini kullanarak sarmalandi Ancak gunumuzde en yaygin ag hizmeti dogrudan libwrap a karsi baglanmis olabilir Bu bir super sunucudan uretilmeden calisan daemonlar tarafindan veya tek bir surec birden fazla baglantiyi yonettiginde kullanilir Aksi takdirde yalnizca ilk baglanti girisimi ACL lerine karsi kontrol edilir Daemonlarin yapilandirma dosyalarinda siklikla bulunan ana bilgisayar erisim denetimi yonergeleriyle karsilastirildiginda TCP Sarmalayicilari TCP Wrappers avantajina sahiptir ACL yeniden yapilandirmasi yani hizmetlerin yeniden yuklenmesi veya yeniden baslatilmasi gerekmez ve ag yonetimine genel bir yaklasimdir Bu veya gibi anti solucan betiklerinin asiri baglantilar ve veya cok sayida basarisiz oturum acma girisimiyle karsilasildiginda istemci engelleme kurallari eklemek ve bunlarin suresini sona erdirmek icin kullanimini kolaylastirir Baslangicta TCP ve UDP kabul hizmetlerini korumak icin yazilmis olsa da belirli ICMP paketlerini filtrelemek icin kullanim ornekleri de mevcuttur ornegin pingd ping istek yanitlayicidir 1999 Truva atiOcak 1999 da Eindhoven Teknoloji Universitesi ndeki dagitim paketi o gune kadar birincil dagitim sitesi degistirilmis bir surumle degistirildi Degistirilen yazilim saldirganin yuklendigi herhangi bir sunucuya erismesine izin veren truva atli bir versiyon iceriyordu Yazar bunu birkac saat icinde fark etti ve bunun uzerine birincil dagitimi kisisel sitesine tasidi Ayrica bakinizFirewall IP adresi engellemeKaynakca TCP WRAPPER Network monitoring access control and booby traps by Wietse Venema USENIX UNIX Security Symposium III 1992 PDF 24 Ocak 2022 tarihinde kaynagindan PDF Erisim tarihi 11 Ekim 2023 GNU Linux Ping Daemon 19 Mart 2023 tarihinde Wayback Machine sitesinde by route daemon9 Phrack Magazine Volume 8 Issue 52 January 26 1998 article 07 CERT Advisory CA 1999 01 Trojan horse version of TCP Wrappers PDF Carnegie Mellon University Software Engineering Institute 17 Ekim 2000 tarihinde kaynagindan Erisim tarihi 15 Eylul 2019 CERT Advisory CA 1999 02 Trojan Horses PDF Carnegie Mellon University Software Engineering Institute 17 Ekim 2000 tarihinde kaynagindan Erisim tarihi 15 Eylul 2019 backdoored tcp wrapper source code by Wietse Venema 4 Aralik 2008 tarihinde Wayback Machine sitesinde on Jan 21 1999 Announcement Wietse s FTP site has moved by Wietse Venema 29 Ekim 2008 tarihinde Wayback Machine sitesinde on Jan 21 1999Dis baglantilarTCP Wrappers source code Softpanorama TCP Wrappers Information