8
Um outro recurso interessante do TCP wrappers é que ele pode executar
comandos quando uma condição é correspondida.
Por exemplo, você pode colocar a seguinte linha no seu arquivo /etc/hosts.deny
para enviar um e-mail para
[email protected] toda vez que há
falha de conexão:
# vi /etc/hosts.deny
ALL:ALL : spawn (/bin/echo Alerta de segurança no host: %a no serviço %d na
‘date’ | tee –a /var/log/security_Alert | mail
[email protected])
Se algo não corresponde a nenhuma das regras em /etc/hosts.allow e
corresponde à condição ALL:ALL em /etc/hosts.deny deverá ser escrito:
Alerta de segurança no host: %a no serviço %d na data
E está enviando isso para /var/log/security_Alert assim como enviando por
e-mail as informações para
[email protected] . O %a e %d dentro
do comando gerado com spawn são expansões disponíveis em TCP wrappers.
Luiz ArthurFiltro TCP Wrapper - tcpd