[linux] RedHat, XINETD <-> TCPD <-> hosts.allow

Matus "fantomas" Uhlar uhlar na fantomas.sk
Čtvrtek Duben 3 23:31:37 CEST 2003


-> Chcem sa este spytat, ako presnu funguje XINETD a hosts.allow.

na novych systemoch je xinetd prekladany s podporou wrapperov.

-> Zaujima ma hlavne pripad ak si do xinetd.conf nastavim pre nejaku sluzbu 
-> only_from=xxx, 

-> do hosts.deny dam ALL:ALL a do hosts.allow povolim pre tu istu sluzbu 
-> IPcku yyy.

-> Aku maju prednost hosts.allow/deny pred xinetd.conf. Co sa cekuje ako 
-> prve? Bude povolena sluzba xxx alebo yyy, alebo obe alebo ani jedna?

ratam s tym ze sa to zratas to znamena nedostanes sa odnikadial

-> Neviem sa k tomu dopatrat, RH dokumentacia mi odpoved nedala a na 
-> internete som nasiel dokonca rady ze XINETD uplne nahradzuje TCP Wrappery 
-> a ze subory hosts.allow a hosts.deny mam v prvom kroku nastavovania XINETD 
-> vymazat... (co sa mi velmi nepaci) ;-)

to je hlupost. hosts.allow a hosts.deny funguju aj pre programy ktore
nepouzivaju xinetd. Navyse xinetd z roznych dovodov nerobi DNS lookupy pri
spusteni sluzby, len pri starte xinetd (resp pri loadovani configu).

-> Tak ako je to vlastne?

odporucam preferovat hosts.* pred xinetd utilitami, ale nie je to nutnost. A
iste nezaskodi skusit si to aj metodou pokus-omyl ale osobne by som tipoval
ze aby sa niekto dostal donutra, musi byt povoleny tam aj tam...
-- 
Matus "fantomas" Uhlar, uhlar na fantomas.sk ; http://www.fantomas.sk/
Warning: I don't wish to receive spam to this address.
Varovanie: Nezelam si na tuto adresu dostavat akukolvek reklamnu postu.
How does cat play with mouse? cat /dev/mouse



Další informace o konferenci linux