SSHD - AllowHosts

Radoslaw Kojdecki radek w media-com.com.pl
Pią, 18 Paź 2002, 10:20:07 CEST


On Thu, 17 Oct 2002, Adam T. wrote:
> W Twoim liście datowanym na 17 października 2002 (21:56:57) można przeczytać:
> RK> On Thu, 17 Oct 2002, Adam T. wrote:
> 
> >> Witam!
> >> Kiedys byla mozliwosc okreslenia hostow, ktore moga laczyc sie przez
> >> sshd. Bylo to zalatwiane przez AllowHosts a teraz niestety to nie
> >> dziala. Jest jakis prosty zamiennik?
> 
> RK> ipchains/iptables ?
> 
> To wiem ze mozna napisac regulki, ale jestem ciekawy czy jest taka
> mozliwosc w samym sshd.

hosts.allow/hosts.deny

Ale nie mam do tego typu rozwiazan zaufania.

Moze to moje osobiste uprzedzenie ale kiedys na waznym systemie mialem 
otwartego telneta niby tylko dla jednej maszyny (wlasnie hosts.allow'ami) 
to bylo za czasow jak upgrade sshd konczyl sie brakiem lacznosci z maszyna.
I po jakims mieszaniu nie wiem czemu z inetd.conf zniknelo mi tcpd 
(wrapper ktory akurat w tym wypadku byl czuly na te wpisy) i telnet byl 
otwarty dla wszystkich co zauwazylem dopiero jak komus haselko 
wysnifowano.


pozdrawiam,

Radek
-- 
---------------------------------------------------------------------
Media-Com Sp. z o.o.                       43-100 Tychy, ul. Długa 19
http://www.media-com.com.pl/           e-mail : info w media-com.com.pl
---------------------------------------------------------------------



Więcej informacji o liście dyskusyjnej pld-users-pl