Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

RusFAQ.ru: Unix/Linux/FreeBSD


Новое направление Портала RusFAQ.ru:
MosHoster.ru - Профессиональный хостинг

РАССЫЛКИ ПОРТАЛА RUSFAQ.RU

/ КОМПЬЮТЕРЫ И ПО / Установка и настройка ОС / Unix/Linux/FreeBSD

Выпуск № 1011
от 14.02.2008, 14:35

Администратор:Калашников О.А.
В рассылке:Подписчиков: 550, Экспертов: 37
В номере:Вопросов: 2, Ответов: 6

Нам важно Ваше мнение об этой рассылке.
Оценить этот выпуск рассылки >>


Вопрос № 122247: Уважаемые эксперты. Вопрос о файлах: - hosts - hosts.allow - hosts.deny Для чего они используются и как заполняються? Если знаете, подскажите ссылки на информацию о них. Благодарен за любою информацию, которая прольет свет...
Вопрос № 122267: Здравствуйте, уважаемые эксперты. В Debian я создал ppp подключение megafon. Чтобы поключить его из под root'a использую команду pppd call megafon. Почему эта же команда не работает под простым пользователем и как исправить эту проблему?...

Вопрос № 122.247
Уважаемые эксперты.
Вопрос о файлах:
- hosts
- hosts.allow
- hosts.deny
Для чего они используются и как заполняються?
Если знаете, подскажите ссылки на информацию о них.
Благодарен за любою информацию, которая прольет свет на вопрос.

Приложение:

Отправлен: 08.02.2008, 16:50
Вопрос задал: Mastela (статус: Посетитель)
Всего ответов: 5
Мини-форум вопроса >>> (сообщений: 3)

Отвечает: -OC-
Здравствуйте, Mastela!
hosts
hosts.allow/hosts.deny
Ответ отправил: -OC- (статус: Специалист)
Ответ отправлен: 08.02.2008, 17:08
Оценка за ответ: 4
Комментарий оценки:
Интересный, но не совсем понятный ответ. Краткость сестра таланта, но это явно не тот сучай.

Отвечает: Ilya Teterev
Здравствуйте, Mastela!

hosts - привязка имен к ip-адресам, формат:
адрес имя_хоста алиас.домен.ру

hosts.allow хосты которым разрешено обращаться по сети к системе
hosts.deny хосты, которым запрещено обращаться по сети н системе.
пример заполнения:
протокол: домен

Более подробные примеры находятся соотвесттвенно в man hosts, mah hosts.allow и man hosts.deny
Ответ отправил: Ilya Teterev (статус: 6-ой класс)
Ответ отправлен: 09.02.2008, 01:03
Оценка за ответ: 4
Комментарий оценки:
коротко и понятно. Главное, что однозначно ясно что к чему.

Отвечает: Dmitrii Omarov
Здравствуйте, Mastela!
файл /etc/hosts используется для привязки IP-адресов к имени хостов, например, Ваш локальный IP-адрес: 192.168.0.13, а имя хоста: Mastela, тогда Вас можно найти в локальной сети, как по адресу 182.168.0.13, так и по имени: Mastela
В файл /etc/hosts.allow заносятся адреса тех хостов, которым разрешён доступ к Вашей машине, осталным - нет.
В файл /etc/hosts.deny заносятся адреса тех хостов, которым НЕразрешён доступ к Вашей машины, остальным - да.
Эти два файла не могут существовать вместе, если в них внесены записи. Если записи невнесены, тогда всем хостам разрешё доступ.

Желаю успеха
---------
ВПЕРЁД!
Ответ отправил: Dmitrii Omarov (статус: Студент)
Ответ отправлен: 09.02.2008, 01:04
Оценка за ответ: 4
Комментарий оценки:
Пасиба. Все понятно.

Отвечает: Шпак
Здравствуйте, Mastela!
Ответ товарища Dmitrii Omarov не верен.

Эти два файла отлично уживаются в одной системе и работают. Эти два файла отвечают за правила доступа к службам вашего компьютера. Это дополнительная защита к фаерволу. Тоесть если открыт например 80 понрт (http), дапустим демон apache, то теоретически любой может на него присоединиться. Так вот эти два файла позволяют делать отсев.

Формат записи: daemon_list : client_list [ : shell_command ]. Понимаются регулярные выражения.

Например на внешних серверах делается так.

В файл /etc/hosts.deny пишется ALL: ALL Запрет всем и на все.

В фале /etc/hosts.allow делаются явные записи кому и куда можно присоединяться.

Очень хорошие примеры написания этих файлов есть в поставке FreeBSD.

SEE ALSO
tcpd(8) tcp/ip daemon wrapper program.
tcpdchk(8), tcpdmatch(8), test programs.
Советую прочитать man hosts.deny. А также поискать по этому слову на сайтах opennet.ru и linuxforum.ru. Там много и подробно про это расписано.

Удачи.
Ответ отправил: Шпак (статус: 4-ый класс)
Ответ отправлен: 10.02.2008, 09:29
Оценка за ответ: 5
Комментарий оценки:
Воистину полный ответ. Единственный вопрос который остается для манов - "В кой последовательности обрабатываются hosts.deny и hosts.allow?"

Отвечает: Logic
Здравствуйте, Mastela!
hosts - информация о машинах в сети, типа мини-DNS.
hosts.allow - адреса машин, с которых возможно подключение к вашей.
hosts.deny - список машин, с которых подключение невозможно
Ответ отправил: Logic (статус: Практикант)
Ответ отправлен: 11.02.2008, 02:30
Оценка за ответ: 4
Комментарий оценки:
Коротко и понятно.


Вопрос № 122.267
Здравствуйте, уважаемые эксперты.
В Debian я создал ppp подключение megafon. Чтобы поключить его из под root'a использую команду pppd call megafon. Почему эта же команда не работает под простым пользователем и как исправить эту проблему?
Отправлен: 08.02.2008, 19:39
Вопрос задал: Azimut (статус: 1-ый класс)
Всего ответов: 1
Мини-форум вопроса >>> (сообщений: 0)

Отвечает: Шпак
Здравствуйте, Azimut!
НУжно сконфигурировать файл /etc/sudoers

вот тебе ссылка http://www.opennet.ru/man.shtml?topic=sudoers&category=5&russian=0

делаем так.
создаем файл
touch /usr/loca/sbin/call_megafon

делаем его исполняемым
chmod 755 /usr/loca/sbin/call_megafon

туда пишем твою команду.

Потом надо редактировать файл /etc/sudoers

имя_вашей_учетной_записи имя_вашего_хоста=/usr/loca/sbin/call_megafon

потом делаем так
sudo /usr/loca/sbin/call_megafon

вот и все.

Команды которые вам можно выполнять через sudo можно узнать командой sudo -l
Ответ отправил: Шпак (статус: 4-ый класс)
Ответ отправлен: 08.02.2008, 22:03


Вы имеете возможность оценить этот выпуск рассылки.
Нам очень важно Ваше мнение!
Оценить этот выпуск рассылки >>

Отправить вопрос экспертам этой рассылки

Приложение (если необходимо):

* Код программы, выдержки из закона и т.п. дополнение к вопросу.
Эта информация будет отображена в аналогичном окне как есть.

Обратите внимание!
Вопрос будет отправлен всем экспертам данной рассылки!

Для того, чтобы отправить вопрос выбранным экспертам этой рассылки или
экспертам другой рассылки портала RusFAQ.ru, зайдите непосредственно на RusFAQ.ru.


Форма НЕ работает в почтовых программах The BAT! и MS Outlook (кроме версии 2003+)!
Чтобы отправить вопрос, откройте это письмо в браузере или зайдите на сайт RusFAQ.ru.


© 2001-2008, Портал RusFAQ.ru, Россия, Москва.
Авторское право: ООО "Мастер-Эксперт Про"
Техподдержка портала, тел.: +7 (926) 535-23-31
Хостинг: "Московский хостер"
Поддержка: "Московский дизайнер"
Авторские права | Реклама на портале
Версия системы: 4.70 от 17.01.2008
Яндекс Rambler's Top100
RusFAQ.ru | MosHoster.ru | MosDesigner.ru | RusIRC.ru
Kalashnikoff.ru | RadioLeader.ru | RusFUCK.ru

В избранное