Aller au contenu
Wikipédia l'encyclopédie libre

TCP Wrapper

Un article de Wikipédia, l'encyclopédie libre.

Cet article est une ébauche concernant la sécurité informatique.

Vous pouvez partager vos connaissances en l’améliorant (comment ? ) selon les recommandations des projets correspondants.
Si ce bandeau n'est plus pertinent, retirez-le. Cliquez ici pour en savoir plus.
Si ce bandeau n'est plus pertinent, retirez-le. Cliquez ici pour en savoir plus.

Cet article ne cite pas suffisamment ses sources ().

Si vous disposez d'ouvrages ou d'articles de référence ou si vous connaissez des sites web de qualité traitant du thème abordé ici, merci de compléter l'article en donnant les références utiles à sa vérifiabilité et en les liant à la section « Notes et références ».

En pratique : Quelles sources sont attendues ? Comment ajouter mes sources ?

TCP Wrapper est un terme anglais qui signifie littéralement emballage TCP. Il s'agit d'une technique de sécurité particulière aux réseaux gérés par des systèmes Unix.

Afin de restreindre et de tracer les accès de certains services en fournissant l'origine de la requête sans pour autant changer les sources des daemon ni réduire l'accès à des services qui permettraient les tentatives d'intrusion, un programme se charge de lancer le serveur voulu si le client est autorisé à se connecter[1] .

Initialement seulement disponible pour les super-serveurs (en) comme inetd, ce service d'ACL réseau est disponible à tout daemon qui est lié avec la bibliothèque logicielle libwrap.

Il permet de filtrer l'accès aux services par adresse IP, sous-réseau, et nom d'hôte. En comparaison du contrôle d'accès qu'on trouve généralement dans la configuration des services, TCP Wrapper permet la reconfiguration à chaud sans avoir besoin de redémarrer un service pour modifier les règles de filtrage[2] .

Voir aussi

[modifier | modifier le code ]

Références

[modifier | modifier le code ]
  1. « TCP-Wrapper », sur www.linux-france.org (consulté le )
  2. Volodymyr Kolesnykov, sjinks/ngx_tcpwrappers, (lire en ligne)

Sur les autres projets Wikimedia :

AltStyle によって変換されたページ (->オリジナル) /