Модераторы: powerfox, ZeeLax
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> FreeBSD запрет хостов 
V
    Опции темы
Хоббит
Дата 22.11.2008, 09:43 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Завсегдатай
Сообщений: 1263
Регистрация: 6.11.2005

Репутация: нет
Всего: 1



В /etc/hosts.allow Прописано

ALL : ALL : alow

ALL : localhost : allow
ALL : [::1] : allow

Дописал

sshd: localhost : allow
sshd: мои ip : allow
sshd: ALL : deny

И сервер перезагрузил. После этого все равно получается конектиться с любого хоста. Что я не так сделал?
2. Как можно заставить sshd перечитать настройки не перезагружая систему. Ос FreeBSD 7.
PM MAIL   Вверх
o6s
Дата 22.11.2008, 09:59 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 28
Регистрация: 28.8.2008

Репутация: нет
Всего: нет



Цитата

Как можно заставить sshd перечитать настройки не перезагружая систему. Ос FreeBSD 7.

/etc/rc.d/sshd restart
Насколько я помню  в BSD для запрета существует файл /etc/hosts.deny

P.S. А вообще предпочитаю firewall'ом порт закрывать а не лазить по hosts.allow и hosts.deny.


PM MAIL   Вверх
Kekek
Дата 22.11.2008, 11:09 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 71
Регистрация: 19.8.2007
Где: Северодонецк

Репутация: 1
Всего: 3



Цитата(Хоббит @ 22.11.2008,  09:43)
В /etc/hosts.allow Прописано

ALL : ALL : alow

ALL : localhost : allow
ALL : [::1] : allow

Дописал

sshd: localhost : allow
sshd: мои ip : allow
sshd: ALL : deny

И сервер перезагрузил. После этого все равно получается конектиться с любого хоста. Что я не так сделал?
2. Как можно заставить sshd перечитать настройки не перезагружая систему. Ос FreeBSD 7.

Убери строчку "ALL : ALL : alow" или переставь её в самый конец. Правила просматриваются сверху вниз, срабатывает первое.

Добавлено через 1 минуту и 45 секунд
[QUOTE=o6s,22.11.2008,  09:59]
Цитата

P.S. А вообще предпочитаю firewall'ом порт закрывать а не лазить по hosts.allow и hosts.deny.

А ещё лучше запрещать и в hosts.allow и firewall.
PM MAIL WWW Jabber   Вверх
Хоббит
Дата 22.11.2008, 12:24 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Завсегдатай
Сообщений: 1263
Регистрация: 6.11.2005

Репутация: нет
Всего: 1



Просто у меня в hosts.allow написано что пользоваться им, а hosts.deny depricated. FreeBSD 7.

Перенес All, перезагрузил sshd заработало.
PM MAIL   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Linux/UNIX: Oбщие вопросы"
nickless
Imple
nerezus

В тему здесь вопросы общие - не привязанные к определенному ПО или дистрибутиву BSD/Linux/UNIX.
Например вопросы о выборе ОС для определенных задач (но если Вы просто хотите узнать "Какой дистрибутив лучше", то для этого есть Клуб юнуксоидов).
Общие вопросы по shell-программированию тоже лучше задавать здесь.


  • Вопросы мобильной разработки тут
  • Вы должны соблюдать правила форума.
  • Помните: какой вопрос, такой и ответ. Прежде чем задать вопрос прочитайте вот эту статью на форуме CIT.
  • Оскорблять запрещается.
  • Религиозные войны в Религиозных войнах.
  • Общение "просто так" в Клубе юнуксоидов. В отличие от многих других разделов, здесь разрешается сдержанно оффтопить и юморить в тему.

За интересные статьи, находки, решения, программы и просто реальную помощь будут ставиться + в репу).


В данный момент этот раздел модерируют nerezus, nickless, powerfox, pythonwin, Imple и ZeeLax. Если вы хотите помочь нам, пишите в ПМ и мы обсудим.


Спасибо. И use UNIX or die; С уважением, nerezus, nickless, powerfox, pythonwin, Imple, ZeeLax.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | *NIX системы: Общие вопросы | Следующая тема »


 




[ Время генерации скрипта: 0.0423 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.