Einführung
Dieses Modul verwendet eine einfache Zugriffskontrollsprache, die auf Mustern von Clients (Hostname/Adresse, Benutzername) und Servern (Prozessname, Hostname/Adresse) basiert.Eine erweiterte Version der Zugriffskontrollsprache wird im Dokument hosts_options(5) beschrieben. Die Erweiterungen werden zur Programmierzeit aktiviert, indem mit -DPROCESS_OPTIONS gebaut wird.
Zugriffssteuerungsdateien
Die Zugriffskontroll-Software konsultiert zwei Dateien. Die Suche stoppt bei der ersten Übereinstimmung:- Der Zugriff wird gewährt, wenn ein (Daemon,Client)-Paar mit einem Eintrag in der Datei /etc/hosts.allow übereinstimmt.
- Andernfalls wird der Zugriff verweigert, wenn ein (Daemon,Client)-Paar mit einem Eintrag in der Datei /etc/hosts.deny übereinstimmt.
- Andernfalls wird der Zugriff gewährt.
Eine nicht existierende Zugriffskontroll-Datei wird behandelt, als wäre sie eine leere Datei. Der Zugriff kann also durch das Bereitstellen von keinen Zugriffskontroll-Dateien deaktiviert werden.