<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: hosts.allow пускает всех. спешите!</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/89179.html</link>
    <description>Пишу в hosts.deny &lt;br&gt;&lt;br&gt;ALL: ALL&lt;br&gt;&lt;br&gt;, а в hosts.allow &lt;br&gt;&lt;br&gt;ALL: 192.168.0.0/16&lt;br&gt;&lt;br&gt;делаю запрос изнутри сети на свой внешний интернет-адрес ssh 123.45.6.7 и свободно захожу. Что нужно прописать, чтобы полный доступ был только локальных подсетей 192.168.x.y, и никакого доступа снаружи?&lt;br&gt;</description>

<item>
    <title>hosts.allow пускает всех. спешите! (pwn)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/89179.html#20</link>
    <pubDate>Fri, 23 Mar 2018 17:56:57 GMT</pubDate>
    <description>&amp;gt;&amp;gt;С ума сойти, заработало. А в чём ошибка? Идентичные же файлы, кроме &lt;br&gt;&amp;gt;&amp;gt;комментариев: &lt;br&gt;&amp;gt; Возможно у вас не было &quot;&#092;n&quot; в конце строки, ну или какая-то &lt;br&gt;&amp;gt; подобная мелочь, которую не видно не вооруженным глазом) &lt;br&gt;&lt;br&gt;Лет много уже прошло, но налетел на похожие грабли:&lt;br&gt;&lt;br&gt;Debian      пишу номер порта явно:&lt;br&gt;&lt;br&gt; 22:1.2.3.4  работает&lt;br&gt;&lt;br&gt;слака 14.2 то же самое&lt;br&gt;&lt;br&gt; 22:1.2.3.4        не работает&lt;br&gt; sshd:1.2.3.4      работает&lt;br&gt;&lt;br&gt;всю голову сломал пока разобрался. морду бы набить тому кто писал обработчик этого добра в слаквари...&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>hosts.allow пускает всех. спешите! (guest)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/89179.html#19</link>
    <pubDate>Tue, 22 Jun 2010 11:47:02 GMT</pubDate>
    <description>&amp;gt;С ума сойти, заработало. А в чём ошибка? Идентичные же файлы, кроме &lt;br&gt;&amp;gt;комментариев: &lt;br&gt;&lt;br&gt;Возможно у вас не было &quot;&#092;n&quot; в конце строки, ну или какая-то подобная мелочь, которую не видно не вооруженным глазом)&lt;br&gt;</description>
</item>

<item>
    <title>hosts.allow пускает всех. спешите! (б.б.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/89179.html#18</link>
    <pubDate>Tue, 22 Jun 2010 11:30:59 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;любопытно. пойду изучать inetd.conf&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Оно так ругается) &lt;br&gt;&amp;gt;Похоже я вас обманул и в hosts.* таки есть ошибка &lt;br&gt;&amp;gt;сделайте &lt;br&gt;&amp;gt;echo  &quot;ALL: ALL&quot; &amp;gt;/etc/hosts.deny&lt;br&gt;&amp;gt;echo  &quot;ALL: 192.168.0.0/16&quot; &amp;gt;/etc/hosts.allow&lt;br&gt;&amp;gt;и покажите что скажет &lt;br&gt;&amp;gt;tcpdmatch -d sshd 1.2.3.4 &lt;br&gt;&amp;gt;tcpdmatch -d sshd 192.168.0.1 &lt;br&gt;&lt;br&gt;С ума сойти, заработало. А в чём ошибка? Идентичные же файлы, кроме комментариев:&lt;br&gt;&lt;br&gt;tcpdmatch -d sshd 1.2.3.4&lt;br&gt;warning: sshd: no such process name in /etc/inetd.conf&lt;br&gt;client:   address  1.2.3.4&lt;br&gt;server:   process  sshd&lt;br&gt;matched:  hosts.deny line 1&lt;br&gt;access:   denied&lt;br&gt;&lt;br&gt;tcpdmatch -d sshd 192.168.0.1&lt;br&gt;warning: sshd: no such process name in /etc/inetd.conf&lt;br&gt;client:   address  192.168.0.1&lt;br&gt;server:   process  sshd&lt;br&gt;matched:  hosts.allow line 1&lt;br&gt;access:   granted&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>hosts.allow пускает всех. спешите! (guest)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/89179.html#17</link>
    <pubDate>Tue, 22 Jun 2010 11:16:10 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;а что скажет tcpdmatch -d sshd 1.2.3.4 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;tcpdmatch -d sshd 1.2.3.4 &lt;br&gt;&amp;gt;warning: sshd: no such process name in /etc/inetd.conf &lt;br&gt;&amp;gt;client:   address  1.2.3.4 &lt;br&gt;&amp;gt;server:   process  sshd &lt;br&gt;&amp;gt;access:   granted &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;любопытно. пойду изучать inetd.conf&lt;br&gt;&lt;br&gt;Оно так ругается)&lt;br&gt;Похоже я вас обманул и в hosts.* таки есть ошибка&lt;br&gt;сделайте&lt;br&gt;echo  &quot;ALL: ALL&quot; &amp;gt;/etc/hosts.deny&lt;br&gt;echo  &quot;ALL: 192.168.0.0/16&quot; &amp;gt;/etc/hosts.allow&lt;br&gt;и покажите что скажет&lt;br&gt;tcpdmatch -d sshd 1.2.3.4&lt;br&gt;tcpdmatch -d sshd 192.168.0.1&lt;br&gt;</description>
</item>

<item>
    <title>hosts.allow пускает всех. спешите! (б.б.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/89179.html#16</link>
    <pubDate>Tue, 22 Jun 2010 10:46:46 GMT</pubDate>
    <description>&amp;gt;любопытно. пойду изучать inetd.conf &lt;br&gt;&lt;br&gt;а что ему вообще в inetd.conf писать? чтобы всё работало, как работает, но только правила hosts.* соблюдались?&lt;br&gt;</description>
</item>

<item>
    <title>hosts.allow пускает всех. спешите! (б.б.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/89179.html#15</link>
    <pubDate>Tue, 22 Jun 2010 10:42:56 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;а что скажет tcpdmatch -d sshd 1.2.3.4 &lt;br&gt;&lt;br&gt;tcpdmatch -d sshd 1.2.3.4 &lt;br&gt;warning: sshd: no such process name in /etc/inetd.conf&lt;br&gt;client:   address  1.2.3.4&lt;br&gt;server:   process  sshd&lt;br&gt;access:   granted&lt;br&gt;&lt;br&gt;любопытно. пойду изучать inetd.conf&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt;так не проще ли повесить все на интерфейс который смотрит в вашу &lt;br&gt;&amp;gt;локалку? &lt;br&gt;&lt;br&gt;а вот это уже второй вопрос, создать интерфейс для локалки, я его всё никак написать не могу, там много. создание бриджа у меня не получилось.&lt;br&gt;</description>
</item>

<item>
    <title>hosts.allow пускает всех. спешите! (guest)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/89179.html#14</link>
    <pubDate>Tue, 22 Jun 2010 08:06:16 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;openssh их использует, насколько я знаю. vsftpd не через враппер, а самостоятельным &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;демоном - не знаю, может быть и нет. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;проверить легко: ldd some_file в списке библиотек покажет что-то похожее на libwrap &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ldd sshd &amp;#124; grep wrap &lt;br&gt;&amp;gt;        libwrap.so.0 =&amp;gt; /lib/libwrap.so.0 (0xb76f0000)&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;эффекта никакого. переборщики бегают и перебирают, судя по логам fail2ban. а я &lt;br&gt;&lt;br&gt;а что скажет tcpdmatch -d sshd 1.2.3.4&lt;br&gt;&lt;br&gt;&amp;gt;всему остальному был только с 192.168.0.0/16 &lt;br&gt;&lt;br&gt;так не проще ли повесить все на интерфейс который смотрит в вашу локалку?&lt;br&gt;</description>
</item>

<item>
    <title>hosts.allow пускает всех. спешите! (б.б.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/89179.html#13</link>
    <pubDate>Tue, 22 Jun 2010 06:43:58 GMT</pubDate>
    <description>&amp;gt;&amp;gt;openssh их использует, насколько я знаю. vsftpd не через враппер, а самостоятельным &lt;br&gt;&amp;gt;&amp;gt;демоном - не знаю, может быть и нет. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;проверить легко: ldd some_file в списке библиотек покажет что-то похожее на libwrap &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;ldd sshd &amp;#124; grep wrap&lt;br&gt;        libwrap.so.0 =&amp;gt; /lib/libwrap.so.0 (0xb76f0000)&lt;br&gt;&lt;br&gt;эффекта никакого. переборщики бегают и перебирают, судя по логам fail2ban. а я не хочу опять менять порты, длинные пароли, блокировать все сервисы, мне это неудобно. и не хочу делать два сервера, для сети и для дома, очень жарко дома. хочу просто, чтобы сервер и в интернет смотрел, но доступ к ftp, http, ssh, dns, dhcp и всему остальному был только с 192.168.0.0/16&lt;br&gt;</description>
</item>

<item>
    <title>hosts.allow пускает всех. спешите! (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/89179.html#12</link>
    <pubDate>Sun, 20 Jun 2010 11:10:05 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;этот файл действует на сервисы которые запускаются через inetd &lt;br&gt;&lt;br&gt;и программы собранные с поддержкой tcp wrappers&lt;br&gt;</description>
</item>

</channel>
</rss>
