Avatar billede xbeeps Nybegynder
23. oktober 2001 - 00:32 Der er 3 kommentarer

Access til server med debian (apache og ssh)

Jeg har et specielt problem med at brugere som ikke er oprettet i en DNS, ikke får adgang til maskinen. Forsøg på dette besvares med en access denied. I iptraf kan jeg se pakkerne fra de maskiner der forsøger at connecte. Brugere som er registreret i en DNS har ingen problemer hverken med at bruge webserveren (apache) eller logge ind i en shell med ssh.

tcpd er sat op som wrapper for sshd men skulle ikke kunne røre apache. I hosts.deny er der ingen regler, i hosts.allow er der reglen ALL:ALLOW

Jeg har ikke kunnet finde andre globale settings, som direkte påvirker denne opførsel.

Nogen der kan give en forklaring? det skulle kunne virke da jeg kender flere debian-servere der kører websites (f.eks. www.freesite.dk)
Avatar billede codebase Praktikant
23. oktober 2001 - 01:06 #1
citat fra en god ven:
Jeg ville umiddelbart sige det var noget med hosts.deny problem... Måske en forkert default... donno
Avatar billede morpheus Nybegynder
23. oktober 2001 - 03:42 #2
Prøv at slette linien i din hosts.allow ...

Hvad sker der ?

Husk at genstarte deamonen
Avatar billede xbeeps Nybegynder
24. oktober 2001 - 01:42 #3
Rettelse: I hosts.allow står der naturligvis:
ALL:ALL

Hvilket betyder at ALLE demænor tillader ALLE ip\'er adgang.

I hosts.deny står der ingenting!

Jeg vil godt pointere at hosts.* filerne kun gør sig gældende for services der er wrapped med tcpd, hvilket Apache IKKE er, og derfor er problemer ikke i hosts.* filerne efter min mening.

I inetd.conf kan man se hvilke services der er wrapped med tcpd, og derfor omfattet af hosts.* og hverken ssh eller apache er en af dem.

forslag er stadig velkomne
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester