Официальный сайт студ.городка НГТУ
Software » hosts.allow & hosts.deny 

#1  15.01.07 23:56

asp
Профиль

hosts.allow & hosts.deny

Каким демоном контролируются? tcpd?... не нашел оного и в xinetd тоже вроде бы нема... Какой сервис необходимо рестартнуть, чтобы применились изменения в файлах? portsentry что-то должен "дергать" при внесении изменений в файл hosts.deny?

Offline

#2  16.01.07 00:59

Re: hosts.allow & hosts.deny

если мне не изменяет память, то это надо сетевой интрефейс перезаустить... команду так на вскидку не скажу.... но это относиться к ДНС

Offline

#3  16.01.07 01:14

Re: hosts.allow & hosts.deny

Укроп написал(а):

sshd %)

Это не я бляяя...

Offline

#4  16.01.07 08:21

asp
Профиль

Re: hosts.allow & hosts.deny

только не ссх. думаю, это мог бы быть все-таки xinetd или ifconfig ethN down up или в, конце концов, network

Тут за завтраком другой вопрос созрел еще: можно ли в vsftpd кикнуть только одного клиента? Скажем, качают трое, пнуть третьего, не мешая первым двоим...

Offline

#5  16.01.07 11:59

Re: hosts.allow & hosts.deny

Теперь сделайте так, чтобы sendmail принимал почту только с
разрешенных адресов. Для этого даже не нужно настраивать сам sendmail —
достаточно только подправить файлы /etc/hosts.allow и/etc/hosts.deny.
Например, для запрещения доступа всем узлам, кроме компьютеров
вашей сети, в файл /etc/hosts.allow добавьте строку
192.168.1.
Здесь имеется в виду, что сеть имеет адрес 192.168.1.0 и маску 255.255.255.0.
Точка в конце образца требует сравнивать с образцом первые группы
цифр адреса узла. Подробнее о формате файлов hosts.allow и hosts.
deny вы можете прочитать, введя команду man hosts.allow.

В xinetd есть аналоги файлов hosts.allow & hosts.deny- only_from & no_access.

Инфа из книги Linux - полное руководство (RTFM!)

Исправлено denger (16.01.07 12:00)

Offline

#6  16.01.07 12:14

Re: hosts.allow & hosts.deny

эти файлы считываются каждый раз при подключении к супер-демону (в твоев случае xinetd)... ничего рестартить не надо... некоторые сервисы тоже их используют, но и они делают считывание каждый раз, когда к ним пытаются подключиться

Offline

#7  16.01.07 12:18

Re: hosts.allow & hosts.deny

asp написал(а):

можно ли в vsftpd кикнуть только одного клиента? Скажем, качают трое, пнуть третьего, не мешая первым двоим...

можно, если vsftpd стартует через супер-демон... тогда смотришь PID процесса и убиваешь его

Offline

#8  17.01.07 01:50

asp
Профиль

Re: hosts.allow & hosts.deny

denger написал(а):

RTFM!

Ман и ртфм... В общем, нужного мануала под рукой, видать, не оказалось. В мане данной информации нет.

Offline

#9  17.01.07 23:28

Re: hosts.allow & hosts.deny

А как такой вариант (универсальный, методом проб и ошибок):
а) вносим тестовую информацию (например запрещаем айпи). Пробуем зайти с этого айпи. Не получается - значит перезагрузка демонов не нужна. Получается - перезагружаем комп (или все демоны), проверяем, что после перезагрузки всех демонов изменения в hosts.deny прочитаны. Возвращаем в первоначальное положение (нужный айпи имеет доступ)
б) вносим тестовую информацию. Перезагружаем каждый демон, после чего проверяем, есть ли доступ с нужного айпи. Когда доступ исчезает - мы перезагрузили нужный демон.

Способ конечно долгий, но зато универсальный. Сам таким гемором не занимался.

Offline

#10  18.01.07 09:35

asp
Профиль

Re: hosts.allow & hosts.deny

способ хороший, но... забанить себя? :)))) или искать человека, на котором тренироваться? Это не просто геморно, это как-то... неправильно, в общем. Когда есть такая возможность - можно, конечно, но неправильность от этого не проходит.

Offline

Software » hosts.allow & hosts.deny 

ФутЕр:)

© Hostel Web Group, 2002-2025.   Сообщить об ошибке

Сгенерировано за 0.181 сек.
Выполнено 14 запросов.