对网络服务进行访问控制是一个服务器管理员面临的最重要的安全任务之一。红帽企业 Linux 为这种访问控制提供了一些工具。例如,内核使用一个基于 iptables 的防火墙来将不受欢迎的网络数据包过滤在内核网络之外。对于使用这种防火墙的网络服务,TCP Wrappers 又增加了一层保护,这层保护通过定义哪些主机允许或不允许连接到 "wrapped" 网络服务上来实现。xinetd超级服务器 就是这样的一个 wrapped network(会绕网络)服务。这项服务被称为一个超级服务器,是因为它可以控制连接到网络服务的一个子集的连接,还能进一步精致地进行访问控制。
图 3.3 “网络服务的访问控制” 为一基本实例来说明这些工具是如何组合在一起来保护网络的。