Сравнивайте с английским: нажмите на абзац — оригинал откроется в окне. Кнопка EN под абзацем показывает его прямо в тексте.
Введение
Программное обеспечение для контроля доступа к списку NOTOC
Access control list software
NOTOC
TCP Wrappers (также известные как tcp wrappers) — это сетевая ACL-система, основанная на хосте, используемая для фильтрации сетевого доступа к серверам протокола IP в операционных системах, подобных Unix, таких как Linux или BSD. Она позволяет использовать IP-адреса хостов или подсетей, имена и/или ответы на запросы ident в качестве токенов для фильтрации в целях контроля доступа. Исходный код был написан Виетсе Венема в 1990 году для мониторинга действий злоумышленника на рабочих станциях Unix в Департаменте математики и информатики Технологического университета Эйндховена. Он поддерживал его до 1995 года, а 1 июня 2001 года опубликовал под собственной лицензией BSD. Пакет включает библиотеку libwrap, которая реализует фактическую функциональность. Первоначально оборачивались только службы, запускаемые для каждого соединения суперсервером (например, inetd), с использованием программы tcpd. Однако большинство современных сетевых демонов могут быть напрямую связаны с libwrap. Это используется демонами, которые работают без запуска суперсервером или когда один процесс обрабатывает несколько соединений. В противном случае проверка по ACL выполнялась бы только для первой попытки соединения. По сравнению с директивами контроля доступа хоста, часто встречающимися в файлах конфигурации демонов, TCP Wrappers обладают преимуществом переконфигурации ACL во время выполнения (то есть службы не требуется перезагружать или перезапускать) и обеспечивают универсальный подход к сетевому администрированию. Это упрощает их использование в античервевых скриптах, таких как DenyHosts или Fail2ban, для добавления и истечения срока действия правил блокировки клиентов при обнаружении чрезмерного количества соединений и/или множества неудачных попыток входа в систему. Хотя изначально TCP Wrappers были разработаны для защиты служб, принимающих TCP и UDP, существуют примеры их использования для фильтрации определенных пакетов ICMP, например, 'pingd' — обработчика запросов ping в пользовательском пространстве.
TCP Wrappers (also known as tcp wrappers) is a host based networking ACL system, used to filter network access to Internet Protocol servers on (Unix like) operating systems such as Linux or BSD. It allows host or subnetwork IP addresses, names and/or ident query replies, to be used as tokens on which to filter for access control purposes. The original code was written by Wietse Venema in 1990 to monitor a cracker's activities on the Unix workstations at the Department of Math and Computer Science at the Eindhoven University of Technology. He maintained it until 1995, and on June 1, 2001, released it under its own BSD style license. The tarball includes a library named libwrap that implements the actual functionality. Initially, only services that were spawned for each connection from a super server (such as inetd) got wrapped, utilizing the tcpd program. However most common network service daemons today can be linked against libwrap directly. This is used by daemons that operate without being spawned from a super server, or when a single process handles multiple connections. Otherwise, only the first connection attempt would get checked against its ACLs. When compared to host access control directives often found in daemons' configuration files, TCP Wrappers have the benefit of runtime ACL reconfiguration (i. e., services don't have to be reloaded or restarted) and a generic approach to network administration. This makes it easy to use for anti worm scripts, such as DenyHosts or Fail2ban, to add and expire client blocking rules, when excessive connections and/or many failed login attempts are encountered. While originally written to protect TCP and UDP accepting services, examples of usage to filter on certain ICMP packets exist too, such as 'pingd' – the userspace ping request responder.
1999 Троянский
В январе 1999 года пакет распространения в Технологическом университете Эйндховена (основной узел распространения до этого момента) был заменен модифицированной версией. Эта замена содержала троянизированную версию программного обеспечения, которая давала злоумышленнику доступ к любому серверу, на котором оно было установлено. Автор обнаружил это в течение нескольких часов и после этого перенес основной узел распространения на свой личный сайт.
In January 1999, the distribution package at Eindhoven University of Technology (the primary distribution site until that day) was replaced by a modified version. The replacement contained a trojaned version of the software that would allow the intruder access to any server that it was installed on. The author spotted this within hours, upon which he relocated the primary distribution to his personal site.