Toon posts:

Cyrus doet niets met hosts.allow of hosts.deny

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hoi,

Ik heb een Linux Server (SuSE Pro 9) ingericht met hierop een werkende imap server (cyrus). Nu wil ik de toegang tot de cyrus imap server beperken tot enkele ip-adressen.

Dit heb ik vaker gedaan in SuSE 8, toen kon m.b.v. hosts.allow en hosts.deny aangeven welke hosts er wel en niet in mochten.
Destijd heb ik gebruikt imapd : 123.123.123.123 : ALLOW

De huidige configuratie (overbodige entries zoals sshd verwijderd):

hosts.deny
ALL : ALL EXCEPT LOCAL

hosts.allow


Zelfs met bovenstaande kan ik van elk willekeurige ip address connectie maken met de cyrus imap server... Ik heb iets gelezen over de tcpd wrapper, maar om cyrus opnieuw te compileren zie ik niet zo zitten...

Heeft iemand suggesties om toegang per ip address te realiseren ?

Alvast bedankt!

  • _JGC_
  • Registratie: Juli 2000
  • Laatst online: 08:37
Cyrus zal wel niet naar de tcpwrappers luisteren, een andere mogelijkheid is dan het firewallen met ipchains of iptables van de IMAP poort voor de hosts die geen toegang mogen hebben.

Verwijderd

Topicstarter
Bedankt voor de reactie! Dat ik dat zelf niet verzonnen had... *zucht* 8)7

Ik geef in de SuSE firewall een aantal 'trusted' ip's op, dan kan ik voor deze adressen meer poorten opengooien dan voor andere...

Verwijderd

Topicstarter
Is er een manier om Cyrus naar tcpwrappers te laten luisteren zonder hercompilatie?

Verwijderd

Nee. Gewoon ff cyrus recompilen. Wat je wel kunt doen is mbv ldd checken of cyrus gelinkt is met libwrap (de library die "tcpwrappers" verzorgt).

edit:

De volgende keer graag Afbeeldingslocatie: http://gathering.tweakers.net/global/templates/got/images/icons/edit.gif gebruiken ipv 2 postings vlak achter mekaar plaatsen...

[ Voor 40% gewijzigd door Verwijderd op 02-12-2003 18:03 ]