Avatar billede bad24 Nybegynder
21. oktober 2002 - 16:44 Der er 10 kommentarer og
1 løsning

hosts.allow/deny how?

Hejsa.
Hvordan skal mine 2 filer Host Allow og Deny se ud.
Jeg har et domain, og en fast IP.
Mit problem er at der er ingen der kan oprette en SSH/Telnet/etc. til mig, den blocker bare inden de bliver promted for username.
Jeg har så fundet ud af, Hvis jeg sletter ALL:ALL EXCEPT 127.0.0.1:DENY i hosts.deny. Så kan de godt få adgang, men efter en genstart har Mandrake selv smidt den ind igen.

Det skulle gerne være sådan så alle der vil connecte til mig igennem SSH kan det, både på min IP og på mit Domain.

Mhv.
Lars N.
Avatar billede herlock Nybegynder
21. oktober 2002 - 19:38 #1
sshd:all :allow

i hosts.allow

Husk at slutte på tom linie.
Jeg forklarer gerne lidt mere senere, men skal lige putte mine børn først

Herlock / www.linuxplanet.dk
Avatar billede herlock Nybegynder
21. oktober 2002 - 19:48 #2
imellemtiden kan nedenstående anbefales at læse. Det gennemgår msec (mandrakes security levels)

http://www.mandrakesecure.net/en/docs/msec.php
Avatar billede bad24 Nybegynder
21. oktober 2002 - 19:59 #3
Hvad med hosts.deny?
Hvad skal jeg have i den?
Avatar billede herlock Nybegynder
21. oktober 2002 - 21:00 #4
Jeg vil anbefale at du lader hosts.deny være som den er. Det der sker er at først checkes om der er definereret regler i hosts.allow for den pågældende services. Hvis der er det og trafikken lever op til kriterierne, læser den ikke hosts.deny
hosts.deny som den er sat op default, kan tolkes som "hvis der ikke er givet tilladelse til det i hosts.allow, så spær adgangen"

I /etc/xinetd.d finder du en række pre-definerede services som xinet dæmonen kan styre, og dermed kan defineres regler for i de 2 nævnte filer.

Hvis eksempelvis du vil have at xinetd styrer ftp traffiken ud fra hosts. regler, kan du redigere /etc/xinetd.d/wu-ftpd og ændre disable = yes til disable = no

Du kan også selv definere nye services som xinetd skal styre, udfra et portnummer. Se skabelon filen /etc/xinetd.d/services

Telnet må ALDRIG benytte over en internet forbindelse. Hvis du gør det, kan alle får adgang til din server. Telnet sessioner foregår ukrypteret og kan nemt sniffes og efterfølgende kompromiteres. Også decideret hi-jacking af forbindelsen kan være muligt med en telnet forbindelse.
Avatar billede bad24 Nybegynder
21. oktober 2002 - 21:15 #5
Jeg ville helt have mit netværk op at køre. Og der efter kigge på sikkerheden.
Jeg så lige at du selv bruger Mandrake som server. Ved du noget om DHCP/Gateway.
Min klient for fint IP fra DHCP men kan stadig ikke gå på nettet, fra klienten.

Mhv.
Lars N.
Avatar billede herlock Nybegynder
21. oktober 2002 - 22:24 #6
Hvis du først vil have frit lejde og lav sikkerhed skal du bare skrive:
msec 0
i en term

Ja jeg ved meget om netværk generelt, men det er ikke mange oplysninger du giver mig.

Inderside IP på din router = default gateway på din(e) klient PC('er)

Har du defineret DNS servere ?
kan du pinge dr.dk ?
kan du pinge 129.142.6.64 ?
hvad er indholdet af /etc/resolv.conf ?
Avatar billede bad24 Nybegynder
21. oktober 2002 - 22:30 #7
Jeg tror ikke rigtigt jeg har fået sat DNS servere.
Jeg kan ikke pinge nogle sider fra Klienten, (kun server IP)

Indhold af etc/resolv.conf

nameserver 193.162.153.164
nameserver 193.162.146.9
Avatar billede herlock Nybegynder
21. oktober 2002 - 23:03 #8
DNS servere er ok (resolv.conf)

Er serveren også router eller ?

Prøv evt. med en statisk ip:
http://www.linuxplanet.dk/article/articleview/73/1/49/
Avatar billede bad24 Nybegynder
21. oktober 2002 - 23:11 #9
Den skal være Router, men ved ikke helt hvordan (router/gateway) :)

//Lars
Avatar billede herlock Nybegynder
21. oktober 2002 - 23:19 #10
Så er det da derfor du ikke kommer på fra klienten, hvis den ikke er sat op som router.

Hvilket OS er der på serveren ?
Avatar billede bad24 Nybegynder
22. oktober 2002 - 13:29 #11
Mandrake 9.0

:)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester