|
|
|
SSH & hosts.deny или как закрыть двери?
|
|||
|---|---|---|---|
|
#18+
прописываю строчку в /etc/hosts.deny ALL:ALL A в /etc/hosts.allow ничего нет, то есть пустой файл, потом reboot системы, но по ssh все равно захожу с любого места почему я все равно захожу с любого места? ssh установлена была системой при инсталяции. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.02.2006, 04:04:06 |
|
||
|
SSH & hosts.deny или как закрыть двери?
|
|||
|---|---|---|---|
|
#18+
... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.02.2006, 06:17:30 |
|
||
|
SSH & hosts.deny или как закрыть двери?
|
|||
|---|---|---|---|
|
#18+
именно для ssh можно поступить воспользовавшись его встроенными возможностями задай в /etc/ssh/sshd_config DenyUsers и (или) DenyGroups а если нужна по ip адресам рулить я обычно через iptables ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.02.2006, 08:29:53 |
|
||
|
SSH & hosts.deny или как закрыть двери?
|
|||
|---|---|---|---|
|
#18+
sanek842а если нужна по ip адресам рулить я обычно через iptables по моему так намного интереснее ;) Код: plaintext 1. 2. 3. 4. 5. 6. http://surgutnet.ru ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.02.2006, 09:07:08 |
|
||
|
SSH & hosts.deny или как закрыть двери?
|
|||
|---|---|---|---|
|
#18+
Oerr sanek842а если нужна по ip адресам рулить я обычно через iptables по моему так намного интереснее ;) Код: plaintext 1. 2. 3. 4. 5. 6. http://surgutnet.ru Действительно интересно, но как сделать, чтобы разрешить только по локалке ftp? например, ip: 172.22.3.135 nm: 255.255.255.224 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.02.2006, 09:42:21 |
|
||
|
SSH & hosts.deny или как закрыть двери?
|
|||
|---|---|---|---|
|
#18+
наверное так и будет in.ftpd: 172.22.3.135/255.255.255.224 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.02.2006, 10:06:53 |
|
||
|
SSH & hosts.deny или как закрыть двери?
|
|||
|---|---|---|---|
|
#18+
Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. http://surgutnet.ru ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.02.2006, 10:09:26 |
|
||
|
SSH & hosts.deny или как закрыть двери?
|
|||
|---|---|---|---|
|
#18+
Вообще мне один "безопасник" как-то говорил, что в таких штуках лучше не опираться на DNS имена, а указывать только IP-хи. Потенциальная дыра образуется. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.02.2006, 10:18:40 |
|
||
|
SSH & hosts.deny или как закрыть двери?
|
|||
|---|---|---|---|
|
#18+
--null--наверное так и будет in.ftpd: 172.22.3.135/255.255.255.224 Огромное спасибо, это как раз и нужно было! И пожалуйста, подскажите, как вычислить сеть? то есть как это у вас получилось 172.22.3.135/255.255.255.224 СПАСИБО!!! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.02.2006, 11:05:04 |
|
||
|
SSH & hosts.deny или как закрыть двери?
|
|||
|---|---|---|---|
|
#18+
:-) да это я как раз не вычислял ничего а просто сдуру предположил, что ip: 172.22.3.135 - ip сети, что есессна не так. Надо естественно брать настоящий адрес сети ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.02.2006, 11:09:31 |
|
||
|
SSH & hosts.deny или как закрыть двери?
|
|||
|---|---|---|---|
|
#18+
imho 172.22.3.128/255.255.255.224 сорри что написал не поdoomав :-) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.02.2006, 11:17:25 |
|
||
|
|

start [/forum/topic.php?fid=25&msg=33551200&tid=1489772]: |
0ms |
get settings: |
6ms |
get forum list: |
9ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
43ms |
get topic data: |
7ms |
get forum data: |
2ms |
get page messages: |
31ms |
get tp. blocked users: |
1ms |
| others: | 210ms |
| total: | 313ms |

| 0 / 0 |
