免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2707 | 回复: 8
打印 上一主题 下一主题

linux as4默认sshd进程由tcpd保护? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2007-07-07 11:44 |只看该作者 |倒序浏览
在as安装了sshd服务(安装的时候选择的),sshd有自己单独进程,发现在hosts.allow做了ip限制之后,sshd在ip限制外也不能登陆。不是只有放在xinted.d里面的服务才会受到限制吗?
请问这是为什么?谢谢

论坛徽章:
0
2 [报告]
发表于 2007-07-07 11:49 |只看该作者
在hosts.allow 加一行
sshd:ALL

很多服务都会收到tcp-wrappers的限制,如sshd/gdm/portmap 等。
还有些服务有可能受到限制,如vsftpd

论坛徽章:
0
3 [报告]
发表于 2007-07-07 12:01 |只看该作者

回复 #2 maluyao 的帖子

允许访问我会做
我只是不是很理解为什么会这样?一直以来是这样的吗?
我以前telnet用得多,需要放在inetd或者xinted.d里面,很好理解
为什么sshd不需要也可以实现呢?我看过一些sshd的安装配置,一般都说放在xinted.d目录下启动
我知道这样从安全的角度是非常好的,只是想确实了解一下,或者哪个地方可以配置?从什么时候开始是这样

论坛徽章:
0
4 [报告]
发表于 2007-07-07 12:50 |只看该作者
基于 xinetd 的服务:
        daytime:        关闭
        rsync:  关闭
        klogin: 关闭
        cups-lpd:       关闭
        tftp:   关闭
        finger: 关闭
        chargen-udp:    关闭
        eklogin:        关闭
        echo:   关闭
        gssftp: 关闭
        krb5-telnet:    关闭
        chargen:        关闭
        kshell: 关闭
        time-udp:       关闭
        daytime-udp:    关闭
        echo-udp:       关闭
        time:   关闭

论坛徽章:
0
5 [报告]
发表于 2007-07-07 23:15 |只看该作者
写代码的时候已经支持了,我忘记了是如何查证的。

论坛徽章:
0
6 [报告]
发表于 2007-07-08 23:55 |只看该作者
原帖由 anthonyfeng 于 2007-7-7 23:15 发表于 5楼  
写代码的时候已经支持了,我忘记了是如何查证的。


ldd program | grep libwrap

有連到 libwrap 通常表示都支援

--

论坛徽章:
0
7 [报告]
发表于 2007-07-09 08:58 |只看该作者
嗯嗯...学习了...........

论坛徽章:
0
8 [报告]
发表于 2007-07-09 12:37 |只看该作者
没仔细研究过,也许是 sshd 会自动兼容 hosts.* file

你试试把 sshd_config 里的 IgnoreRhosts 设为 No 看看

论坛徽章:
0
9 [报告]
发表于 2007-07-09 12:41 |只看该作者
关掉selinux
然后再试试
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP