webForumDet fria alternativet

host.deny - hosts.allow

3 svar · 182 visningar · startad av SDCd

SDCdMedlem sedan jan. 2001795 inlägg
#1

Sitter här och testar lite olika konfigurationer på ovanstående filer.
Har satt:
hosts.deny ALL:ALL
hosts.allow har jag lämnat tom.

Borde inte detta spärra allt inkommande försök att ansluta till burken?
Jag kan inte ansluta via ssh, men däremot via ftp.
En annan sak när det gäller ftp.Jag kan ansluta som en normal användare, men däremot kan jag inte ansluta via ftp som root (wrong password). Detta hände både innan och efter jag editerade hosts.deny filen.

En annan fråga när det gäller hosts.allow: Hur anger man ett intervall av tillåtna IP-adresser?
Tex adresser 192.168.100.1 - 192.168.100.100

------------------
Den som dricker själv har bara sig själv att fylla

RobbanMedlem sedan dec. 19992 555 inlägg
#2

Borde inte detta spärra allt inkommande försök att ansluta till burken?

Nej, det spärrar bara tjänster som använder tcpd för accesskontroll. Se man tcpd.

Vill du spärra access till hela burken måste du använda ett paketfilter (brandvägg). T.ex. iptables i Linux.

Borde dock gå att få de flesta ftpd att använda sig av tcpd.

Jag kan ansluta som en normal användare, men däremot kan jag inte ansluta via ftp som root (wrong password).

Det är en feature och spärren finns där av säkerhetsskäl. Har aldrig varit dumdristig nog att ta bort spärren på någon av mina burkar, så jag vet ärligt talat inte hur man gör. :) Men jag misstänker att det är beroende av vilken FTP-server du använder.

Hur anger man ett intervall av tillåtna IP-adresser?

Se man hosts.allow under PATTERNS.

------------------
Robban < robban@lipogram.com >

[Redigerat av Robban den 04 jan 2002]

FlashXMedlem sedan nov. 19991 033 inlägg
#3

Har heller aldrig testat att FTP:a som root så jag kan inte garantera att just detta fungerar.
Troligen tar du bort raden root i filen /etc/ftpuser om du använder WuFTPD.
I ProFTPD kan man i konfigureringsfilen ange RootLogin on.
Även om det är burk i ett eget hemmanät, så bör nog ta sig en funderare innan man tillåter root att använda ftp. Det är ju ganska lätt att man av misstag orsaker en del bekymmer. Här finns inga varningsmeddelanden som på a la windowsmaner poppar upp på skärmen.

[Redigerat av FlashX den 04 jan 2002]

SDCdMedlem sedan jan. 2001795 inlägg
#4

Tycker att det är en rätt bra säkerhetsåtgärd. Har inga planer på att ändra det. Var bara interesserad av om det hade nåt med mina inställningar att göra.
Tack för informationen!

------------------
Den som dricker själv har bara sig själv att fylla

128 ms totalt · 3 externa anrop · v20260731065814-full.3ab8d573
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
125 ms — hämta tråd, inlägg och bilagor (db)