Showing posts with label setup. Show all posts
Showing posts with label setup. Show all posts

Friday, August 13, 2010

寄信給別人, 自己tcp_wrapper也要開!

給未來的裕翔

如果要寄信給別人

自己用預設sendmail當MTA的話

在tcp_wrapper要記得開

原來要開阿!

Wednesday, August 4, 2010

hosts.allow的spawn

給未來的裕翔

hosts.allow和hosts.deny本來是一道防線

有類似的設定sshd : 140.114.28.

如果在限制連線的同時希望有所動作

ex: 連進來的都紀錄到log

我們可以寫成

sshd : 140.114.28. : spawn $(date) %c %d >> /your/log/location

這樣可以紀錄日期, client, daemon

或是直接藉由logger工具

sshd : 140.114.28. : spawn logger %c %d

因為logger會自動紀錄日期, 所以不再另外標

其他的%, 可man hosts.allow查閱

Tuesday, May 25, 2010

關於hosts.allow和hosts.deny機制

給未來的裕翔

關於hosts.allow和hosts.deny是有個機制存在的

當有個client跟我要求一個TCPWRAPPER控管的服務

它會先比對hosts.allow

有寫進去的就allow, 廢話

如果client不符和裡面寫的!?

就繼續比對hosts.deny

沒被寫進去的話視同allow

寫進去的當然就是deny

如果多個服務想寫在同一行, 以逗號區隔

如果多個網段或IP想寫在同一行, 以空白區隔

還可以用spawn接shell script

ex: sshd: ALL: spawn echo "%c try to login %s" | mail -s warning root

那個echo不需要完整路徑

通常可以用TCPWRAPPER控管的有:

sendmail

vsftpd

xinetd

in.telnetd   這是/etc/xinetd.d/telnet裡面的server設定

portmap

Thursday, March 18, 2010

hosts.allow和hosts.deny

給未來的裕翔

所有會用到libwrap.sobinary

都可以用/etc/hosts.allow/etc/hosts.deny

來多製作一道防線

通常, hosts.deny裡面只會放一行ALL: ALL

這樣他它就可以對hosts.allow未決定的東東

給予完全的否決! (聽起來真酷!)

至於此兩檔的格式, 在冒號前後要不要空格都隨便

一存檔馬上生效

以上