I wrapper TCP il modulo utilizza un semplice linguaggio di controllo degli accessi basato sui modelli del client (nome/indirizzo host, nome utente) e del server (nome processo, nome/indirizzo host).
Una versione estesa del linguaggio di controllo dell'accesso è descritta nel documento hosts_options(5). Le estensioni vengono attivate in fase di compilazione del programma compilando con -DPROCESS_OPTIONS .
- File di controllo accessi
Il software di controllo accessi consulta due file. La ricerca si ferma alla prima corrispondenza:
- L'accesso sarà concesso quando una coppia (daemon, client) corrisponde a una voce in /etc/hosts.allow file.
- Altrimenti, l'accesso sarà negato quando una coppia (demone, client) corrisponde a una voce in /etc/hosts.deny file.
- Altrimenti, l'accesso sarà concesso.
Un file di controllo dell'accesso inesistente viene trattato come se fosse un file vuoto. Pertanto, il controllo dell'accesso può essere disattivato non fornendo file di controllo dell'accesso.