URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 78695
[ Назад ]

Исходное сообщение
"tcp_wrappers /etc/hosts.deny и dovecot"

Отправлено lutik , 12-Фев-08 15:13 
читаю в документации, что tcp_wrappers путем изменения файлов /etc/hosts.allow и /etc/hosts.deny позволяют ограничивать доступ ко всем сервисам запущенным на сервере. (Это я читаю доку по RHEL)

провожу испытания на CentOS5.1 и RHEL5.1

просто тупо вношу ALL:ALL (запрет ко всему отовсюду) в /etc/hosts.deny и опытным путем выясняю что влияют эти tcp_wrapper только на службы xinetd. А тому же например dovecot всё это по барабану, как работал так и работает. В чем причина? Я пробовал и перезапускать dovecot (думал что он может быть перечитает конфиги - фиг) и такая же байда со всеми остальными сервисами. так и должно быть?

Просто в доке RHEL пример использования tcp_wrappers указан как раз для dovecot.

спасибо заранее за разъяснения!


Содержание

Сообщения в этом обсуждении
"tcp_wrappers /etc/hosts.deny и dovecot"
Отправлено CrAzOiD , 12-Фев-08 17:39 
>[оверквотинг удален]
>путем выясняю что влияют эти tcp_wrapper только на службы xinetd. А
>тому же например dovecot всё это по барабану, как работал так
>и работает. В чем причина? Я пробовал и перезапускать dovecot (думал
>что он может быть перечитает конфиги - фиг) и такая же
>байда со всеми остальными сервисами. так и должно быть?
>
>Просто в доке RHEL пример использования tcp_wrappers указан как раз для dovecot.
>
>
>спасибо заранее за разъяснения!

условием работы tcp_wrappers есть вкомпиленная поддержка в пакет
иногда компилят без... проверяетй собранный пакет

и не забывайте смотреть что разрешено в /etc/hosts.allow


"tcp_wrappers /etc/hosts.deny и dovecot"
Отправлено weec , 31-Июл-09 21:43 
netstat -nlpt

не торопись указывать в качестве демона dovecot
запусти его и посмотри какие демоны висят на (pop, imap) интернет сокетах