hydrarulz
Veteran

warning flame-war
|
 |
« on: April 04, 2007, 10:00:06 AM » |
|
in principiu nu-mi place sa folosesc altceva in afara de iptables. si pe archlinux vad ca are el niste /etc/hosts.allow /etc/hosts.deny ... chiar daca dau ALL: ALL: ALLOW nu ma multumeste. presupun ca este un firewall care ar rula inutil atunci. stie cineva cum pot sa-l dezinstalez?
|
|
|
|
« Last Edit: April 04, 2007, 11:19:34 AM by hydrarulz »
|
Logged
|
|
|
|
|
mapleoin
Admini

mapleoin@jabber.org
|
 |
« Reply #1 on: April 04, 2007, 10:03:34 AM » |
|
în archlinux n-ai nimic care ar rula inutil, decât dacă l-ai instalat tu. ai toate serviciile pornite automat în /etc/rc.conf
|
|
|
|
|
Logged
|
|
|
|
|
|
oblio
|
 |
« Reply #2 on: April 04, 2007, 10:17:36 AM » |
|
man tcpd Nu e un firewall, este un wrapper TCP. Default cred că acceptă orice, aşa că nu cazul să te agiţi 
|
|
|
|
|
Logged
|
Distribuţie: ubuntu | Localitate: Bucureşti | Vârstă: 24
Oh! Everything has a point, and if it doesn't, then there's a point to it. Oblio's
|
|
|
|
hydrarulz
Veteran

warning flame-war
|
 |
« Reply #3 on: April 04, 2007, 10:18:26 AM » |
|
DAEMONS=(syslog-ng network netfs crond alsa sshd) spune-mi care dintre astea imi blocheaza accesul.
daca nu pun in /etc/hosts.allow sshd: ALL nu merge nici $ ssh 127.0.0.1
oblio: $ pacman -Q | grep tcpd tcpdump 3.9.5-2
presupun ca nu il am
|
|
|
|
« Last Edit: April 04, 2007, 10:20:10 AM by hydrarulz »
|
Logged
|
|
|
|
|
mapleoin
Admini

mapleoin@jabber.org
|
 |
« Reply #4 on: April 04, 2007, 10:24:54 AM » |
|
păi normal că nu merge, dar asta nu e pentru că ai firewall, nu ai nici un firewall dacă nu l-ai instalat tu. SSH(şi alte servere) se uită în hosts.allow şi hosts.deny şi în funcţie de ce găseşte acolo, .acţionează sau nu. Gândeşte că fişierele alea sunt ca un fel de fişiere de configurare ale daemonilor pe care îi ai tu instalaţi în general.
|
|
|
|
|
Logged
|
|
|
|
|
|
wonder
|
 |
« Reply #5 on: April 04, 2007, 10:25:24 AM » |
|
Daca vrei sa nu te mai bata la cap comentezi linia din /etc/hosts.deny ALL: ALL: DENY . Totusi daca vrei sa ai control editezi /etc/hosts.allow. Exemplu: sshd: ip1 ip2 ip3 EDIT: Hydra ma dezamagesti:) http://wiki.archlinux.org/index.php/Using_SSHD_and_SSH
|
|
|
|
« Last Edit: April 04, 2007, 10:27:28 AM by wonder »
|
Logged
|
Give what you have. To someone, it may be better than you dare to think. My blog wonder.rodp.net
|
|
|
|
hydrarulz
Veteran

warning flame-war
|
 |
« Reply #6 on: April 04, 2007, 10:44:32 AM » |
|
 wonder citisem aia dar credeam ca e un firewall/program care verifica conexiunile pe care le fac eu. daca sunt gen conf files cum spune mapleoin e ok 
|
|
|
|
|
Logged
|
|
|
|
|
unixlust
Membru
|
 |
« Reply #7 on: April 04, 2007, 11:10:59 AM » |
|
hydrarulz, e vorba de tcp_wrappers. [unixlust@segfault ~]$ pacman -Q | grep wrapper tcp_wrappers 7.6-6 Vezi http://www.archlinux.org/packages/files/4082/ , unde iti arata ca hosts.deny si hosts.allow sunt incluse in pachetul asta  Daca ai facut un base install complet ai tcp_wrappers instalat. /Edit: e archlinux, nu archilinux (in titlul topicului) 
|
|
|
|
« Last Edit: April 04, 2007, 11:13:32 AM by unixlust »
|
Logged
|
my blogAnd on the 8th day, God gave the people Google so that all the problems of the universe could be researched from one central place. And it was good.
|
|
|
|
hydrarulz
Veteran

warning flame-war
|
 |
« Reply #8 on: April 04, 2007, 11:36:53 AM » |
|
aha, am vazut lust, intradevar am tcp_wrappers instalat. dar deocamdata sunt la munca si daca dezinstalez tcp_wrappers imi duce si openssh. acum nu ma pot concentra destul ca sa-mi fac script cu "screen" sa mi-l instaleze la loc 
|
|
|
|
|
Logged
|
|
|
|
|
gheorghe
Veteran

|
 |
« Reply #9 on: April 04, 2007, 11:40:34 AM » |
|
Pai e posibil sa nu fie posibil sa faci asta... pachetul openssh fiind compilat cu tcpwrappers, oricum scoti tot ce scrie in /etc/hosts.deny si gata...
|
|
|
|
|
Logged
|
|
|
|
|
hydrarulz
Veteran

warning flame-war
|
 |
« Reply #10 on: April 04, 2007, 11:49:12 AM » |
|
deah, dar pe mine ma deranja ca mai este un intermediar (wrapperu ala). cred ca o sa fie nevoie sa ma obisnuiesc cu prezenta lui 
|
|
|
|
|
Logged
|
|
|
|
|
|
wonder
|
 |
« Reply #11 on: April 04, 2007, 11:50:11 AM » |
|
nu inteleg de ce te deranjeaza:)
|
|
|
|
|
Logged
|
Give what you have. To someone, it may be better than you dare to think. My blog wonder.rodp.net
|
|
|
|
mapleoin
Admini

mapleoin@jabber.org
|
 |
« Reply #12 on: April 04, 2007, 11:52:24 AM » |
|
n-are rost să te obişnuieşti, mai bine fă alt distro
|
|
|
|
|
Logged
|
|
|
|
|
hydrarulz
Veteran

warning flame-war
|
 |
« Reply #13 on: April 04, 2007, 11:58:52 AM » |
|
mapleoin, sa stii ca m-am gandit la un lfs, dar imi place destul de mult arch 
|
|
|
|
|
Logged
|
|
|
|
|
unixlust
Membru
|
 |
« Reply #14 on: April 04, 2007, 12:05:48 PM » |
|
mapleoin, sa stii ca m-am gandit la un lfs, dar imi place destul de mult arch  Io m-am gandit la un LFS pe vremea cand nu stiam cu ce se mananca Linux. Nu ca acum as sti, dar no.. 
|
|
|
|
|
Logged
|
my blogAnd on the 8th day, God gave the people Google so that all the problems of the universe could be researched from one central place. And it was good.
|
|
|
|
|