Toon posts:

hosts.allow probleem

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb een klein probleempje met hosts.allow op mijn REDHAT machine.
Het probleem is dat iedereen gewoon via ftp kan connecten terwijl ik dat niet heb aangegeven in mijn hosts.allow en iedereen geweigerd zou moeten worden omdat iedereen op deny staat in hosts.deny.

Tot zover werkt hosts.allow goed als ik het voor SSH gebruik, zodra ik iemand toevoeg zoals staat aangegevenin mijn hosts.allow voor ssh heeft hij toegang, zodra ik hem weghaal heeft hij dat niet, maar dit gaat niet op voor mijn ftp en iedereen kan gewoon connecten.

Mijn hosts.deny ziet er als volgt uit

code:
1
2
3
4
5
6
7
8
9
10
#
# hosts.deny    This file describes the names of the hosts which are
#               *not* allowed to use the local INET services, as decided
#               by the '/usr/sbin/tcpd' server.
#
# The portmap line is redundant, but it is left to remind you that
# the new secure portmap uses hosts.deny and hosts.allow.  In particular
# you should know that NFS uses portmap!

ALL: ALL


mijn hosts.allow ziet er als volgt uit

code:
1
2
3
4
5
6
7
8
9
#
# hosts.allow   This file describes the names of the hosts which are
#               allowed to use the local INET services, as decided
#               by the '/usr/sbin/tcpd' server.
#

SSHD: xxx.xxx..xxx.76
SSHD: xxx.xxx..xxx.107
SSHD: xxx.xxx..xxx.106


Iemand enig idee wat dit kan zijn, ik draai PROFTPD.

[ Voor 9% gewijzigd door Verwijderd op 01-03-2005 12:25 ]


  • _JGC_
  • Registratie: Juli 2000
  • Laatst online: 23:22
Heeft je FTP server wel ondersteuning voor TCP wrappers?

Verwijderd

Topicstarter
Daar heb je een heel goed punt met tcp wrappers, volgens de gene die deze server heeft opgezetheeft hij deze me geinstalleerd, maar kan ze nu nergens terug vinden.

Maar eens eventjes mod_wrap installeren voor proftpd.

  • Creepy
  • Registratie: Juni 2001
  • Laatst online: 21:26

Creepy

Tactical Espionage Splatterer

Anders kan je ook proftpd niet als deamon laten draaien maar via (x)inetd o.i.d.

"I had a problem, I solved it with regular expressions. Now I have two problems". That's shows a lack of appreciation for regular expressions: "I know have _star_ problems" --Kevlin Henney


Verwijderd

Topicstarter
Ik heb hem nu al daemon draaien (standalone0, zelf nog nooit gekeken om hem via (x)inetd te laten draaien. Maar als dat het probleem in 1 keer oplost zal ik daar eens naar gaan kijken.

thnx

  • igmar
  • Registratie: April 2000
  • Laatst online: 31-01 23:50

igmar

ISO20022

[quote]Verwijderd schreef op dinsdag 22 februari 2005 @ 09:27:
code:
1
2
3
SSHD: 131.211.xxx.76
SSHD: 131.211.xxx.107
SSHD: 131.211.xxx.106


De service heet sshd, en niet SSHD.

Verwijderd

Topicstarter
[quote]igmar schreef op dinsdag 22 februari 2005 @ 11:01:
Verwijderd schreef op dinsdag 22 februari 2005 @ 09:27:
code:
1
2
3
SSHD: xxx.xxx..xxx.76
SSHD: xxx.xxx..xxx.107
SSHD: xxx.xxx..xxx.106


De service heet sshd, en niet SSHD.
Ik gebruik SSHD en het werkt gewoon zoal het hoort te doen, het laat alleen de clients toe die ik toe wilt laten.
Maar je hebt gelijk jdat de servide met kleine letters is .....sshd

[ Voor 4% gewijzigd door Verwijderd op 01-03-2005 12:26 ]


  • u_nix_we_all
  • Registratie: Augustus 2002
  • Niet online
Hoe proftp je user autenticatie doet staat vast wel in je config file, proftpd.conf.

Heb je daar al in gekeken ?

Je kunt daar ook je users toevoegen.

You don't need a parachute to go skydiving. You need a parachute to go skydiving twice.


Verwijderd

Topicstarter
u_nix_we_all schreef op dinsdag 22 februari 2005 @ 11:09:
Hoe proftp je user autenticatie doet staat vast wel in je config file, proftpd.conf.

Heb je daar al in gekeken ?

Je kunt daar ook je users toevoegen.
Ja dat weet ik, maar er was mij niets verteld over tcp wraps vandaar dat hosts.allow geen invloed had op proftpd.
Heb protfpd nu opnieuw geinstalleerd en dit keer met MOD_WRAP en nu werkt alles weer naar behoren.

Maar toch bedankt!
Pagina: 1