Welcome, Guest. Please login or register.
+  Linux Soft Forum
|-+  Cercetează» Distribuţii» Oprire firewall archlinux
[Picture 161] [Picture 160] [Picture 159]
Username:
Password:
 
Pages: [1] 2   Go Down
  Print  
Author Topic: Oprire firewall archlinux  (Read 3075 times)
0 Members and 1 Guest are viewing this topic.
hydrarulz
Veteran
**

warning flame-war


WWW
« on: April 04, 2007, 10:00:06 AM »

in principiu nu-mi place sa folosesc altceva in afara de iptables.
si pe archlinux vad ca are el niste /etc/hosts.allow /etc/hosts.deny  ...
chiar daca dau ALL: ALL: ALLOW nu ma multumeste.
presupun ca este un firewall care ar rula inutil atunci.
stie cineva cum pot sa-l dezinstalez?
« Last Edit: April 04, 2007, 11:19:34 AM by hydrarulz » Logged

mapleoin
Admini
**

mapleoin@jabber.org


WWW
« Reply #1 on: April 04, 2007, 10:03:34 AM »

în archlinux n-ai nimic care ar rula inutil, decât dacă l-ai instalat tu. ai toate serviciile pornite automat în /etc/rc.conf
Logged

oblio
Admini
**


WWW
« Reply #2 on: April 04, 2007, 10:17:36 AM »

man tcpd
Nu e un firewall, este un wrapper TCP. Default cred că acceptă orice, aşa că nu cazul să te agiţi Smiley
Logged

Distribuţie: ubuntu | Localitate: Bucureşti | Vârstă: 24

Oh! Everything has a point, and if it doesn't, then there's a point to it.

Oblio's
hydrarulz
Veteran
**

warning flame-war


WWW
« Reply #3 on: April 04, 2007, 10:18:26 AM »

DAEMONS=(syslog-ng network netfs crond alsa sshd)
spune-mi care dintre astea imi blocheaza accesul.

daca nu pun in /etc/hosts.allow
sshd: ALL
nu merge nici
$ ssh 127.0.0.1

oblio:
$ pacman -Q | grep tcpd
tcpdump 3.9.5-2

presupun ca nu il am
« Last Edit: April 04, 2007, 10:20:10 AM by hydrarulz » Logged

mapleoin
Admini
**

mapleoin@jabber.org


WWW
« Reply #4 on: April 04, 2007, 10:24:54 AM »

păi normal că nu merge, dar asta nu e pentru că ai firewall, nu ai nici un firewall dacă nu l-ai instalat tu. SSH(şi alte servere) se uită în hosts.allow şi hosts.deny şi în funcţie de ce găseşte acolo, .acţionează sau nu. Gândeşte că fişierele alea sunt ca un fel de fişiere de configurare ale daemonilor pe care îi ai tu instalaţi în general.
Logged

wonder
Veteran
**


WWW
« Reply #5 on: April 04, 2007, 10:25:24 AM »

Daca vrei sa nu te mai bata la cap comentezi linia din /etc/hosts.deny  ALL: ALL: DENY . Totusi daca vrei sa ai control editezi /etc/hosts.allow.
Exemplu:
sshd: ip1 ip2 ip3

EDIT:
Hydra ma dezamagesti:)
http://wiki.archlinux.org/index.php/Using_SSHD_and_SSH
« Last Edit: April 04, 2007, 10:27:28 AM by wonder » Logged

Give what you have. To someone, it may be better than you dare to think.
My blog wonder.rodp.net
hydrarulz
Veteran
**

warning flame-war


WWW
« Reply #6 on: April 04, 2007, 10:44:32 AM »

Scoate limba wonder citisem aia dar credeam ca e un firewall/program care verifica conexiunile pe care le fac eu.
daca sunt gen conf files cum spune mapleoin e ok Smiley
Logged

unixlust
Membru
*


« Reply #7 on: April 04, 2007, 11:10:59 AM »

hydrarulz, e vorba de tcp_wrappers.

[unixlust@segfault ~]$ pacman -Q | grep wrapper
tcp_wrappers 7.6-6

Vezi http://www.archlinux.org/packages/files/4082/ , unde iti arata ca hosts.deny si hosts.allow sunt incluse in pachetul asta Scoate limba Daca ai facut un base install complet ai tcp_wrappers instalat.

/Edit: e archlinux, nu archilinux (in titlul topicului) Scoate limba
« Last Edit: April 04, 2007, 11:13:32 AM by unixlust » Logged

my blog

And on the 8th day, God gave the people Google so that all the problems of the universe could be researched from one central place. And it was good.
hydrarulz
Veteran
**

warning flame-war


WWW
« Reply #8 on: April 04, 2007, 11:36:53 AM »

aha, am vazut lust, intradevar am tcp_wrappers instalat.
dar deocamdata sunt la munca si daca dezinstalez tcp_wrappers imi duce si openssh.
acum nu ma pot concentra destul ca sa-mi fac script cu "screen" sa mi-l instaleze la loc :D Ranjeste fasolea
Logged

gheorghe
Veteran
**


« Reply #9 on: April 04, 2007, 11:40:34 AM »

Pai e posibil sa nu fie posibil sa faci asta... pachetul openssh fiind compilat cu tcpwrappers, oricum scoti tot ce scrie in /etc/hosts.deny si gata...
Logged
hydrarulz
Veteran
**

warning flame-war


WWW
« Reply #10 on: April 04, 2007, 11:49:12 AM »

deah, dar pe mine ma deranja ca mai este un intermediar (wrapperu ala).
cred ca o sa fie nevoie sa ma obisnuiesc cu prezenta lui :D Ranjeste fasolea
Logged

wonder
Veteran
**


WWW
« Reply #11 on: April 04, 2007, 11:50:11 AM »

nu inteleg de ce te deranjeaza:)
Logged

Give what you have. To someone, it may be better than you dare to think.
My blog wonder.rodp.net
mapleoin
Admini
**

mapleoin@jabber.org


WWW
« Reply #12 on: April 04, 2007, 11:52:24 AM »

n-are rost să te obişnuieşti, mai bine fă alt distro
Logged

hydrarulz
Veteran
**

warning flame-war


WWW
« Reply #13 on: April 04, 2007, 11:58:52 AM »

mapleoin, sa stii ca m-am gandit la un lfs, dar imi place destul de mult arch happy
Logged

unixlust
Membru
*


« Reply #14 on: April 04, 2007, 12:05:48 PM »

mapleoin, sa stii ca m-am gandit la un lfs, dar imi place destul de mult arch happy

Io m-am gandit la un LFS pe vremea cand nu stiam cu ce se mananca Linux. Nu ca acum as sti, dar no.. Scoate limba
Logged

my blog

And on the 8th day, God gave the people Google so that all the problems of the universe could be researched from one central place. And it was good.
Pages: [1] 2   Go Up
  Print  
 
Jump to: