Кіріспе
Access control list software NOTOC TCP Wrappers (tcp wrappers деп те аталады) - хостқа негізделген желілік ACL жүйесі, Linux немесе BSD сияқты операциялық жүйелерде (Unix сияқты) Интернет протоколы серверлеріне желілік кіруді сүзгілеу үшін қолданылады. Ол хост немесе кіші желі IP-адрестерін, атауларын және/немесе идентификациялық сұранысқа жауаптарды кіруді бақылау мақсатында сүзгілеу үшін токендер ретінде пайдалануға мүмкіндік береді. Бастапқы кодты 1990 жылы Wietse Venema жазды. Ол Эйндховен технология университетінің математика және компьютерлік ғылымдар кафедрасының Unix жұмыс станцияларындағы шабуылшының (cracker) әрекеттерін бақылау үшін жазылған. Ол оны 1995 жылға дейін күтіп келді, ал 2001 жылдың 1 маусымында өзінің BSD стиліндегі лицензиясымен шығарды. Tarball-да нақты функционалдықты іске асыратын libwrap деп аталатын кітапхана бар. Бастапқыда, тек суперсерверден (мысалы, inetd) әрбір қосылым үшін іске қосылған қызметтер ғана tcpd бағдарламасын пайдалана отырып, оратылды. Алайда, қазіргі кездегі көптеген желілік қызметтер libwrap-қа тікелей байланыстырылуы мүмкін. Бұл суперсерверден іске қосылмай жұмыс істейтін немесе бір процесс бірнеше қосылымды басқаратын қызметтер үшін қолданылады. Әйтпесе, тек алғашқы қосылу әрекеті ғана ACL-мен тексеріледі. Хосттың кіруді басқару директиваларымен салыстырғанда, TCP Wrappers-тің орындалу кезінде ACL-ді қайта конфигурациялау мүмкіндігі (яғни қызметтерді қайта жүктеу немесе қайта іске қосу қажет емес) және желілік әкімшілікке жалпы тәсілі бар. Бұл DenyHosts немесе Fail2ban сияқты құртқа қарсы скрипттерді пайдалануды жеңілдетеді, олар артық қосылымдар және/немесе көптеген сәтсіз кіру әрекеттері анықталғанда клиенттерді бұғаттау ережелерін қосуға және оларды мерзімі өткеннен кейін жоюға мүмкіндік береді. TCP және UDP қосылымдарын қабылдайтын қызметтерді қорғау үшін бастапқыда жазылған, сонымен қатар кейбір ICMP пакеттерін сүзгілеу үшін де пайдалану мысалдары бар, мысалы 'pingd' – пайдаланушы кеңістігіндегі пинг сұранысына жауап беруші.
NOTOC
TCP Wrappers (also known as tcp wrappers) is a host based networking ACL system, used to filter network access to Internet Protocol servers on (Unix like) operating systems such as Linux or BSD. It allows host or subnetwork IP addresses, names and/or ident query replies, to be used as tokens on which to filter for access control purposes. The original code was written by Wietse Venema in 1990 to monitor a cracker's activities on the Unix workstations at the Department of Math and Computer Science at the Eindhoven University of Technology. He maintained it until 1995, and on June 1, 2001, released it under its own BSD style license. The tarball includes a library named libwrap that implements the actual functionality. Initially, only services that were spawned for each connection from a super server (such as inetd) got wrapped, utilizing the tcpd program. However most common network service daemons today can be linked against libwrap directly. This is used by daemons that operate without being spawned from a super server, or when a single process handles multiple connections. Otherwise, only the first connection attempt would get checked against its ACLs. When compared to host access control directives often found in daemons' configuration files, TCP Wrappers have the benefit of runtime ACL reconfiguration (i. e., services don't have to be reloaded or restarted) and a generic approach to network administration. This makes it easy to use for anti worm scripts, such as DenyHosts or Fail2ban, to add and expire client blocking rules, when excessive connections and/or many failed login attempts are encountered. While originally written to protect TCP and UDP accepting services, examples of usage to filter on certain ICMP packets exist too, such as 'pingd' – the userspace ping request responder.
1999 жылғы Троян
1999 жылдың қаңтар айында Эйндховен технологиялық университетіндегі (соған дейін негізгі тарату орталығы) тарату жиынтығы өзгертілген нұсқаға алмастырылды. Алмастыруда трояндық бағдарламасы бар нұсқа қамтылған, ол шабуылшыға орнатылған кез келген серверге қол жеткізуге мүмкіндік беретін еді. Авторы оны бірнеше сағат ішінде анықтап, негізгі таратуды жеке сайтына көшірді.