The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Помогите разобратся с etc/hosts.allow "
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Помогите разобратся с etc/hosts.allow " 
Сообщение от aLGo emailИскать по авторуВ закладки(ok) on 22-Апр-05, 09:23  (MSK)
У меня FreeBSD, Запутался совсем, коментирую строку: #ALL : ALL : allow
У меня перестает работать pop и ftp, хотя я их прописал в нем всевозможными способами, посмотрите, мой файл /etc/hosts.allow (см.ниже)
Подскажите что добавить/убавить.

В initd.conf у меня вот что:
pop3    stream  tcp     nowait  root    /usr/local/libexec/popa3d       popa3d
ftp     stream  tcp     nowait  root    /usr/local/libexec/proftpd proftpd


Пжалуйста! HELP!!!

---cut----
# NOTE: The hosts.deny file is deprecated.
# Place both 'allow' and 'deny' rules in the hosts.allow file.

#ALL : ALL : allow

sshd : x.x.x.x : allow
sshd : x.x.x.x : allow
sshd : ALL : deny

ALL : PARANOID : RFC931 20 : deny

ALL : localhost 127.0.0.1 : allow
ALL : my.machine.example.com 192.0.2.35 : allow

ALL : [fe80::%fxp0]/10 : allow
ALL : [fe80::]/10 : deny
ALL : [3ffe:fffe:2:1:2:3:4:3fe1] : deny
ALL : [3ffe:fffe:2:1::]/64 : allow

sendmail : localhost : allow
sendmail : .nice.guy.example.com : allow
sendmail : .evil.cracker.example.com : deny
sendmail : ALL : allow

exim : localhost : allow
exim : .nice.guy.example.com : allow
exim : .evil.cracker.example.com : deny
exim : ALL : allow

rpcbind : 192.0.2.32/255.255.255.224 : allow
rpcbind : 192.0.2.96/255.255.255.224 : allow
rpcbind : ALL : deny

ypserv : localhost : allow
ypserv : .unsafe.my.net.example.com : deny
ypserv : .my.net.example.com : allow
ypserv : ALL : deny

ftpd : localhost : allow
ftpd : .nice.guy.example.com : allow
ftpd : .evil.cracker.example.com : deny
ftpd : ALL : allow

fingerd : ALL \
        : spawn (echo Finger. | \
         /usr/bin/mail -s "tcpd\: %u@%h[%a] fingered me!" root) & \
        : deny

ALL : ALL \
        : severity auth.info \
        : twist /bin/echo "You are not welcome to use %d from %h."

inetd : localhost : allow
inetd : ALL : allow

ftp : localhost : allow
ftp : ALL : allow

pop3 : localhost : allow
pop3 : ALL : allow

popa3d : localhost : allow
popa3d : ALL : allow

proftpd : localhost : allow
proftpd : ALL : allow

---cut----

  Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "Помогите разобратся с etc/hosts.allow " 
Сообщение от Archont Искать по авторуВ закладки on 22-Апр-05, 09:58  (MSK)
Не знаю, так ли для FreeBSD, но для линукс пишется несколько иначе:
sshd,ntpd,proftpd,telnetd,in.tftpd,in.utftpd:10.1.0.1
Возможно у вас несколько иной синтаксис, но попробуйте разрешать/запрещать все возможные сервисы для одного хоста в одной строке. Может быть будет проще разобраться.
Да, и есть ли у вас hosts.deny? Может запреты правильнее указывать там?
  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "Помогите разобратся с etc/hosts.allow " 
Сообщение от aLGo emailИскать по авторуВ закладки(ok) on 22-Апр-05, 10:08  (MSK)
>Да, и есть ли у вас hosts.deny? Может запреты правильнее указывать там?
Нету его, к тому же в самом hosts.allow указано, что все рулится в нем, прописывая 'allow' или 'deny'
# NOTE: The hosts.deny file is deprecated.
# Place both 'allow' and 'deny' rules in the hosts.allow file.

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх


Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ]
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру