[BC3] /etc/login.access wordt ge-negeerd

Pagina: 1
Acties:

  • Mior
  • Registratie: Maart 2000
  • Laatst online: 15-08 00:58
hallo..

ik wil m''n slackware bak iets meer beveiligd hebben, en ik wil dus dat bepaalde users niet via telnet/ssh kunnen inloggen.

nu heb ik in /etc/login.access de volgende regel toegevoegd:

-:ALL:ALL EXCEPT LOCAL 10.0.0.69 .chello.nl .casema.net

Om ervoor te zorgen dat ALLEEN lokaal, vanaf ip 10.0.0.69 en chello en casema hosts ingelogd kan worden. Maar slackware negeerd de file gewoon want ik kan nog steeds overal met elke user inloggen (op root na uiteraard).

Ik heb al geprobeerd sshd en inetd te re-starten, maar dit hielp niet.

Kent iemand het probleem, en heeft iemand een oplossing hiervoor ?

thanks alvast...

edit:
het gaat overigens over slackware 7.0

  • wouzer
  • Registratie: Maart 2000
  • Niet online
Als je sshd niet via de betreffende regel in /etc/inet.conf wordt opgestart met tcpwrappers dan zal hij dat wel negeren ja. Maar wees dan maar blij dat je in je sshd_config zoiets ook kunt instellen.

  • Mior
  • Registratie: Maart 2000
  • Laatst online: 15-08 00:58
SSHD wordt niet via inetd opgestart nee.. maar telnet (die wel door inetd gestard wordt) negeerd hem ook.

En wat zou er dan veranderd moeten worden in de sshd_config :?

  • Pantagruel
  • Registratie: Februari 2000
  • Laatst online: 19-08 21:19

Pantagruel

Mijn 80486 was snel,....was!

Op donderdag 26 april 2001 22:37 schreef Phantom_ het volgende:
hallo..

ik wil m''n slackware bak iets meer beveiligd hebben, en ik wil dus dat bepaalde users niet via telnet/ssh kunnen inloggen.

nu heb ik in /etc/login.access de volgende regel toegevoegd:

-:ALL:ALL EXCEPT LOCAL 10.0.0.69 .chello.nl .casema.net

Om ervoor te zorgen dat ALLEEN lokaal, vanaf ip 10.0.0.69 en chello en casema hosts ingelogd kan worden. Maar slackware negeerd de file gewoon want ik kan nog steeds overal met elke user inloggen (op root na uiteraard).

Ik heb al geprobeerd sshd en inetd te re-starten, maar dit hielp niet.

Kent iemand het probleem, en heeft iemand een oplossing hiervoor ?

thanks alvast...

edit:
het gaat overigens over slackware 7.0
Deze regel gewoon in je hosts.alow zetten en hosts.deny vullen met ALL:ALL

Telnet zou ik zowiezo uitzetten ivm cleartext password sending. Iemand met een packetfilteraar kan binnen de kortste keren een user en pw achterhalen en inloggen. Dat wil je vast niet.

Asrock Z77 Extreme6, Intel i7-3770K, Corsair H100i, 32 GB DDR-3, 256 GB Samsung SSD + 2 x 3TB SATA, GeForce GTX 660 Ti, Onboard NIC and sound, SyncMaster 24"&22" Wide, Samsung DVD fikkertje, Corsair 500R


  • Mior
  • Registratie: Maart 2000
  • Laatst online: 15-08 00:58
Op vrijdag 27 april 2001 07:44 schreef Pantagruel het volgende:

[..]

Deze regel gewoon in je hosts.alow zetten en hosts.deny vullen met ALL:ALL

Telnet zou ik zowiezo uitzetten ivm cleartext password sending. Iemand met een packetfilteraar kan binnen de kortste keren een user en pw achterhalen en inloggen. Dat wil je vast niet.
tnx, dat ga ik proberen.. en ik werk normaal via ssh, maar heb telnet toch openstaan voor het geval dat ssh niet meer werkt (upgrade oid)

  • Mior
  • Registratie: Maart 2000
  • Laatst online: 15-08 00:58
hmm werkt ook niet echt.. hij denied dan alles.. en /etc/hosts.deny/allow zijn alleen voor inetd processen..

ik wil het toch echt met login.access doen.. kun je ook complexere regels mee schrijven.

  • wouzer
  • Registratie: Maart 2000
  • Niet online
AllowUsers DenyUsers AllowHosts DenyHosts zijn geldige opties in sshd_config, misschien heb je daar meer geluk mee.
Pagina: 1