Kezdőlap › Fórumok › UHU Linux › Általános UHU problémák, javaslatok › hozzáférés engedélyezése, tiltása…
- This topic has 8 hozzászólás, 5 résztvevő, and was last updated 20 years, 6 months telt el by
Gyuszk.
-
SzerzőBejegyzés
-
2005-01-17-10:21 #1997744
A host.allow és a host.deny fájlokkal (mint a neve is mutatja) a hostokat (IP-cím szöveges változata, biztos van pontosabb meghatározás… 😀 ) tudod engedélyezni, tiltani.
Milyen jogosultságokra gondoltál? (Milyen szervereket futtatsz)?
2005-01-17-10:48 #1997745A host.allow és a host.deny fájlokkal (mint a neve is mutatja) a hostokat (IP-cím szöveges változata, biztos van pontosabb meghatározás… 😀 ) tudod engedélyezni, tiltani.
Milyen jogosultságokra gondoltál? (Milyen szervereket futtatsz)?
[align=right][snapback]111946[/snapback][/align]nos a céges internethasználatot akarom kordába tartani
direkt írtam, hogy nem erre való a „host.allow és a host.deny” fájl?, nem akartam magam hülyének beállítani, de eddig nem volt dolgom ezekkel a fájlokkal.ez van a host.allow-ba:
sshd : ALL
ALL : localhost
ALL : 192.168.0.0/255.255.255.0ez van a host.deny-be:
ALL : ALLaz egyszerûség kedvéért szeretnék mindenkit tiltani, majd külön-külön engedélyezni
úgy is mondhattam volna, hogy elméletileg ismerem ezeket a lehetõségeket, de gyakorlatilag még nem használtam
így tudsz konkrét megoldást javasolni?
a példa kedvéért legyen a háló a 192.168.0.0/24, mindenki tiltva, és a 192.168.0.100-s gép hozzáférhet a netes átjáróhoz…
2005-01-17-11:29 #1997746közben találtam egy doksit, ami azt írja, hogy az „ALL:ALL” paraméterrel mindenkit tilt, aki nincs felsorolva a hosts.allow fájlban
nos kipróbáltam, nem jött be…tippek?
ez az os az ipcop linux, ami egy spéci „netmegosztós” disztrib, amit menübõl nem támogat, azt csak kézimunkával lehet módosítani, kissé macerás
2005-01-17-13:38 #1997747A host.deny, host.allow fájloknak nem sok közük a route-oláshoz (iptables), azt külön kell(ene) beállítani.
A host.allow-deny fájlokat a tcpwrapper könyvtárral fordított programokkal vagy a tcpd-t használó inetdés programokkal használhatjuk.
Kiértékelési sorrend: host.allow, host.denny
Szerintem egy proxy-val (nálam squid megy) könnyen megoldható lenne, hogy ki kaphasson internetet.
2005-01-17-13:46 #1997748A host.deny, host.allow fájloknak nem sok közük a route-oláshoz (iptables), azt külön kell(ene) beállítani.
Kiértékelési sorrend: host.allow, host.denny
[align=right][snapback]111980[/snapback][/align]ezeket én is elolvastam…
Szerintem egy proxy-val (nálam squid megy) könnyen megoldható lenne, hogy ki kaphasson internetet.
[align=right][snapback]111980[/snapback][/align]ezt én is tudom, DE ez a nyomorék IPCop-Linux annyira meg van hackelve, hogy a default szabályokon kívûl minden mást leszar.
mással meg nem tudom/akarom kiváltani, mert amit tud, azt ûber*****án tudja, és csili vili ráadásul…2005-01-17-14:53 #1997749ezeket én is elolvastam…
ezt én is tudom, DE ez a nyomorék IPCop-Linux annyira meg van hackelve, hogy a default szabályokon kívûl minden mást leszar.
mással meg nem tudom/akarom kiváltani, mert amit tud, azt ûber*****án tudja, és csili vili ráadásul…
[align=right][snapback]111982[/snapback][/align]ezt most nem értem uhu-d van vagy ipcop?
egyáltalán milyen forgalmat akarsz szûrni? pl ne lehessen letölteni ftp protokollal a kliensgépeken, vagy ne lehessen dc-zni, vagy mit? vagy a szervert akarod védeni, pl no ssh?
talán jobb lenne ha leírnád, nem feltétlenül gondolatolvasó az aki segíteni tudna, vagy másképp fogalmazva lehet h elõbb kapnál értelmes segítséget.
amúgy ipcophoz vannak addonok pl proxy is.
2005-01-17-17:03 #1997750ezt most nem értem uhu-d van vagy ipcop?
[align=right][snapback]111993[/snapback][/align]igazság szerint ipcop, de feltételezem ilyen szinten megeggyeznek az uhuval…
egyáltalán milyen forgalmat akarsz szûrni? pl ne lehessen letölteni ftp protokollal a kliensgépeken, vagy ne lehessen dc-zni, vagy mit? vagy a szervert akarod védeni, pl no ssh?
[align=right][snapback]111993[/snapback][/align]gyakorlatilag 2 csoportot szeretnék, legyen net, ne legyen net
talán jobb lenne ha leírnád, nem feltétlenül gondolatolvasó az aki segíteni tudna, vagy másképp fogalmazva lehet h elõbb kapnál értelmes segítséget.
[align=right][snapback]111993[/snapback][/align]már bocs, de kb 4 féleképpen leírtam, hogy mit szeretnék 🙂
amúgy ipcophoz vannak addonok pl proxy is.
[align=right][snapback]111993[/snapback][/align]tudom, hisz használom is, de errõl is leírtam pár sort, vagy te nem olvasol? 🙂
2005-01-17-19:38 #1997751Megcsinálhatod például iptables alapú csomagszûréssel is. (interfészenként meg lehet szabályozni, honnan, hova, ki, mit, stb.) Lécci másold be, mit ír ki az ifconfig parancs. (su)
Amúgy keress a google-vel olyanokra hogy iptables script generator, iptables generator, stb.
Elég sok php-s webes config generátor találhato, szerintem megbizhatoak (1-2 szerveren alkalmaztam ezt a modszert, bevált). A hozzáférési sebességet ugy tudom nem lehet beszabályozni, de pl. ip cimenként meghatározhatod ki férhet hozzá a nethez.2009-12-04-19:56 #1878032sziasztok!
hogyan tudnám az UHU alapú szerveremen a legegyszerûbben korlátozni a felhasználók hozzáférését?
szeretnék mindenkit letiltani, és csak azokat engedélyezni, akik jogosultak a hozzáférésrenem erre való a „host.allow és a host.deny” fájl?
ha igen, hogy kell kitöltenem?
és hogy lehet ujraindítás nélkül frissítenem a gép „ismereteit”?elõre is köszi a segítséget
-
SzerzőBejegyzés
- Be kell jelentkezni a hozzászóláshoz.
legutóbbi hsz