[linux] ssh_exchange_identification

Matus "fantomas" Uhlar uhlar na fantomas.sk
Středa Duben 11 11:19:46 CEST 2001


-> Pridal som a fachci. Ja som si schvalne pozrel inetd.conf
-> a nenasiel som tam o ssh ani zmienku, to ma doplietlo.

/etc/hosts.allow a /etc/hosts.deny nemaju s inetd nic spolocne.
su to konfiguracne subory tcp wrappera a spracovava ich kniznica libwrap.

tato kniznica moze byt kompilovana s lubovolnym programom, casto sa s jej
podporou kompiluje sshd, sendmail, xinetd a rozne ine servery.

existuje program tcpd co je vlastne maly wrapper urceny na zapinanie
kontrolu ked isty program nie je skompilovany s podporou libwrap a moze byt
spustany cez inetd alebo nieco podobne)

-> A este aj to, ze sshd sa spusta uz pri bootovani, nie az pri pokuse o
-> konekt cez inetd, ako napr. in.ftpd, tak som si myslel, ze
-> hosts.allow/deny sa jednoducho obchadza. Mea culpa, mal som lepsie
-> precitat man...

-- 
 Matus "fantomas" Uhlar, sysadmin at NEXTRA, Slovakia; IRCNET admin of *.sk
 uhlar na fantomas.sk ; http://www.fantomas.sk/ ; http://www.nextra.sk/
 It's now safe to throw off your computer.



Další informace o konferenci linux