Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Как ограничить доступ пользователя к Интернет-Серверу на базе FreeBSD 3.3 по Telnet

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix
Предыдущая тема :: Следующая тема  
Автор Сообщение
Andrey68



Зарегистрирован: 10.01.2002
Сообщения: 2
Откуда: Ростов на Дону

СообщениеДобавлено: Чт Янв 10 2002 01:41    Заголовок сообщения: Как ограничить доступ пользователя к Интернет-Серверу на базе FreeBSD 3.3 по Telnet Ответить с цитатой

Вот сижу думу думаю.....
есть несколько хитростей НО !
При определении в host.allow диалапного Ip адреса, а так же в .password и .master.password /etc/ppp/pppd.sh
проблема вродебы решается
НО ! прекращается доступ по FTP к личным каталогам и анонимному серверу...:о//
Как мне решить эту проблему ?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Чт Янв 10 2002 09:02    Заголовок сообщения: Re: Как ограничить доступ пользователя к Интернет-Серверу на базе FreeBSD 3.3 по Telnet Ответить с цитатой

Не знаю как во Фре, а в Линухе делается так:
В файле hosts.allow пишем:
in.telnetd: 10.10.1.1
in.ftpd: 192.168.200.1

Собственно готово.

Более правильное решение - ограничение на уровне пакетного фильтра.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
AlexanderK
Гость





СообщениеДобавлено: Чт Янв 10 2002 10:22    Заголовок сообщения: Более правильное решение - выкинуть telnetd (+) Ответить с цитатой

Ну, или опубликовать реальный айпишник Smile
Добрые люди сами его выкинут. Патчем им.Бармина*

*Патч им.Бармина - универсальное средство решения всех проблем для Unix-like систем. Накладывается из командной строки
#rm -rf /
Вернуться к началу
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Чт Янв 10 2002 12:44    Заголовок сообщения: Тоже мне умник. Обойди сперва пакетный фильтр! (-) Ответить с цитатой

-
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
AlexanderK
Гость





СообщениеДобавлено: Чт Янв 10 2002 13:32    Заголовок сообщения: Эта.... без обид только, ладно? :) (+) Ответить с цитатой

Кстати, о пакетном фильтре....
ipfw в троечке слабовато выступает на предмет правила established - это я точно помню, а вот нет ли там еще каких дырок, не поручусь.

Все-таки судьба админов фрюниксов - это периодически апргрэйдить систему.
Вернуться к началу
Dmitry.Karpov http://www.
Гость





СообщениеДобавлено: Чт Янв 10 2002 14:34    Заголовок сообщения: Покажите мне систему, которую не придется периодически апргрэйдить! Ответить с цитатой

> Все-таки судьба админов фрюниксов - это периодически апргрэйдить систему.

Покажите систему, которую не удастся подставить в эту фразу взамен FreeBSD! И линуксоиды регулярно патчат ядро, и M$явники постоянно ставят сервис-пацки для W'NT и сервис-релизы для W'9x!
Вернуться к началу
AlexanderK
Гость





СообщениеДобавлено: Чт Янв 10 2002 15:07    Заголовок сообщения: фрюниксы = фришные юниксы, а вовсе даже не моя любимая ФрееБСД онли :) (+) Ответить с цитатой

А что касается других операционок, то апдейтить, скажем NetWare я с некоторых пор просто боюсь Smile))))))
С FreeBSD, тьфу*3, еще ни разу на грабли не наступал.
Про новые версии Cisco IOS я просто умолчу, ибо даже самые золотые партнеры иногда такое говорят Smile)))))))
Вернуться к началу
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Чт Янв 10 2002 17:19    Заголовок сообщения: Ну тогда и не фига затевать пустой флейм. Нет ничего идеального. Ответить с цитатой

-
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
ilyasov
Гость





СообщениеДобавлено: Пт Янв 11 2002 01:08    Заголовок сообщения: Показываю: AIX Ответить с цитатой

Туда лучше вообще не соваться. На ней можно повесить табличку: "не влезай, убьет!" Sad
Вернуться к началу
ilyasov
Гость





СообщениеДобавлено: Пт Янв 11 2002 01:15    Заголовок сообщения: А чем hosts.allow не подходит? Ответить с цитатой

Задаете разрешение только на telnetd для нужных машин и все должно работать.
Вернуться к началу
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Пт Янв 11 2002 09:00    Заголовок сообщения: Re: Показываю: AIX Ответить с цитатой

То же самое можно повесить на любом приличном UNIX-е. Smile
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
AlexanderK
Гость





СообщениеДобавлено: Пт Янв 11 2002 09:55    Заголовок сообщения: Это я затеваю пустой флейм? :))))) (+) Ответить с цитатой

Т.е. ты считаешь, что указание человеку на то, что 3.3 - старая и дырявая версия есть затевание пустого флейма????

Ну хорошо, согласен, больше не буду. Извини. Smile))))))
Вернуться к началу
ilyasov
Гость





СообщениеДобавлено: Сб Янв 12 2002 23:43    Заголовок сообщения: Не согласен! Ответить с цитатой

AIX имеет довольно приличное количество различных гадостей, так что его обновление очень даже оправдано (особенно в связи с установкой железа не IBM).
Обновление Free UNIX'ов проводится иногда совершенно не по делу и определяется степенью пугливости системного администратора. Ошибки в платных системах, как правило, не любят разглашать дабы не подрывать репутацию фирмы.
И т.д. и т.п.
Вернуться к началу
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Вс Янв 13 2002 14:55    Заголовок сообщения: Да это флейм разряда "Есть ли жизнь в офлайне". :) Давай закончим этот пустой треп? :) Ответить с цитатой

-
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Andrey68



Зарегистрирован: 10.01.2002
Сообщения: 2
Откуда: Ростов на Дону

СообщениеДобавлено: Пн Янв 14 2002 21:28    Заголовок сообщения: Re: А чем hosts.allow не подходит? Ответить с цитатой

hosts.allow - идеальный вариант...
Но я вынужден в него прописать IP дабы он получил, доступ к своему личному FTP...
естесно открывается доступ по Telnet....
Если в его каталоге можно его ограничить через через FTP клиента, то telnet...вот тут то вся и загвоздка...а там сморти весь диск..
и pppd прописывать незя..((( иначе ещё один диалап....причём unlimited....
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Ср Янв 16 2002 00:14    Заголовок сообщения: Ну я ж тебе ответ дал. Неужто не подходит? Ответить с цитатой

-
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...