Введение

Программное обеспечение для контроля доступа к списку NOTOC

TCP Wrappers (также известные как tcp wrappers) — это сетевая ACL-система, основанная на хосте, используемая для фильтрации сетевого доступа к серверам протокола IP в операционных системах, подобных Unix, таких как Linux или BSD. Она позволяет использовать IP-адреса хостов или подсетей, имена и/или ответы на запросы ident в качестве токенов для фильтрации в целях контроля доступа. Исходный код был написан Виетсе Венема в 1990 году для мониторинга действий злоумышленника на рабочих станциях Unix в Департаменте математики и информатики Технологического университета Эйндховена. Он поддерживал его до 1995 года, а 1 июня 2001 года опубликовал под собственной лицензией BSD. Пакет включает библиотеку libwrap, которая реализует фактическую функциональность. Первоначально оборачивались только службы, запускаемые для каждого соединения суперсервером (например, inetd), с использованием программы tcpd. Однако большинство современных сетевых демонов могут быть напрямую связаны с libwrap. Это используется демонами, которые работают без запуска суперсервером или когда один процесс обрабатывает несколько соединений. В противном случае проверка по ACL выполнялась бы только для первой попытки соединения. По сравнению с директивами контроля доступа хоста, часто встречающимися в файлах конфигурации демонов, TCP Wrappers обладают преимуществом переконфигурации ACL во время выполнения (то есть службы не требуется перезагружать или перезапускать) и обеспечивают универсальный подход к сетевому администрированию. Это упрощает их использование в античервевых скриптах, таких как DenyHosts или Fail2ban, для добавления и истечения срока действия правил блокировки клиентов при обнаружении чрезмерного количества соединений и/или множества неудачных попыток входа в систему. Хотя изначально TCP Wrappers были разработаны для защиты служб, принимающих TCP и UDP, существуют примеры их использования для фильтрации определенных пакетов ICMP, например, 'pingd' — обработчика запросов ping в пользовательском пространстве.

1999 Троянский

В январе 1999 года пакет распространения в Технологическом университете Эйндховена (основной узел распространения до этого момента) был заменен модифицированной версией. Эта замена содержала троянизированную версию программного обеспечения, которая давала злоумышленнику доступ к любому серверу, на котором оно было установлено. Автор обнаружил это в течение нескольких часов и после этого перенес основной узел распространения на свой личный сайт.