您的位置:首页 > 运维架构 > Linux

嵌入式linux下的web和telnet访问控制的实现思路

2013-11-05 09:59 232 查看
功能需求: 实现web和telnet的访问IP配置,不在可访问列表中的请求报文全部丢弃。

实现方式: 1.维护一个IP控制表。

2.在web-server和telnetd里判断ip地址是否存在于IP控制表中。弊端:需要在web-server和utelnetd里对该表做同步,修改量大,效率低。

3.在内核模块中截获TCP报文,对dport进行判断,dport=23则为telnet报文,dport=80为http报文。然后判断ip是否合法,不合法则丢弃报文。优点:只需在内核模块中同步IP控制表。效率高。

具体代码个人暂未实现。
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: