TCP Wrapper

Un article de Wikipédia, l'encyclopédie libre.

TCP Wrapper est un terme anglais qui signifie littéralement emballage TCP. Il s'agit d'une technique de sécurité particulière aux réseaux gérés par des systèmes Unix.

Afin de restreindre et de tracer les accès de certains services en fournissant l'origine de la requête sans pour autant changer les sources des démons ni réduire l'accès à des services qui permettraient les tentatives de piratage, un programme se charge de lancer le serveur voulu si le client est autorisé à se connecter.

[modifier] Principe

Au lieu de lancer directement le serveur souhaité, le programme tcpd est lancé pour se charger de lancer le serveur voulu, si le client est autorisé à se connecter. Ainsi pour dériver les demandes de connexions Telnet, le fichier de configuration /etc/inetd.conf contient cette information :

telnet stream tcp nowait root /usr/sbin/in.telnetd in.telnetd

Le compte root est utilisé par le programme inetd pour lancer le service (ou daemon) in.telnetd charger de gérer la connexion elle-même.

[modifier] Voir aussi

Autres langues