Вопрос № 122247: Уважаемые эксперты.
Вопрос о файлах:
- hosts
- hosts.allow
- hosts.deny
Для чего они используются и как заполняються?
Если знаете, подскажите ссылки на информацию о них.
Благодарен за любою информацию, которая прольет свет...Вопрос № 122267: Здравствуйте, уважаемые эксперты.
В Debian я создал ppp подключение megafon. Чтобы поключить его из под root'a использую команду pppd call megafon. Почему эта же команда не работает под простым пользователем и как исправить эту проблему?...
Вопрос № 122.247
Уважаемые эксперты.
Вопрос о файлах:
- hosts
- hosts.allow
- hosts.deny
Для чего они используются и как заполняються?
Если знаете, подскажите ссылки на информацию о них.
Благодарен за любою информацию, которая прольет свет на вопрос.
Приложение:
Отправлен: 08.02.2008, 16:50
Вопрос задал: Mastela (статус: Посетитель)
Всего ответов: 5 Мини-форум вопроса >>> (сообщений: 3)
Ответ отправил: -OC- (статус: Специалист)
Ответ отправлен: 08.02.2008, 17:08 Оценка за ответ: 4 Комментарий оценки: Интересный, но не совсем понятный ответ. Краткость сестра таланта, но это явно не тот сучай.
Отвечает: Ilya Teterev
Здравствуйте, Mastela!
hosts - привязка имен к ip-адресам, формат:
адрес имя_хоста алиас.домен.ру
hosts.allow хосты которым разрешено обращаться по сети к системе
hosts.deny хосты, которым запрещено обращаться по сети н системе.
пример заполнения:
протокол: домен
Более подробные примеры находятся соотвесттвенно в man hosts, mah hosts.allow и man hosts.deny
Ответ отправил: Ilya Teterev (статус: 6-ой класс)
Ответ отправлен: 09.02.2008, 01:03 Оценка за ответ: 4 Комментарий оценки: коротко и понятно. Главное, что однозначно ясно что к чему.
Отвечает: Dmitrii Omarov
Здравствуйте, Mastela!
файл /etc/hosts используется для привязки IP-адресов к имени хостов, например, Ваш локальный IP-адрес: 192.168.0.13, а имя хоста: Mastela, тогда Вас можно найти в локальной сети, как по адресу 182.168.0.13, так и по имени: Mastela
В файл /etc/hosts.allow заносятся адреса тех хостов, которым разрешён доступ к Вашей машине, осталным - нет.
В файл /etc/hosts.deny заносятся адреса тех хостов, которым НЕразрешён доступ к Вашей машины, остальным - да.
Эти два файла не могут существовать вместе, если в них внесены записи. Если записи невнесены, тогда всем хостам разрешё доступ.
Желаю успеха
--------- ВПЕРЁД!
Ответ отправил: Dmitrii Omarov (статус: Студент)
Ответ отправлен: 09.02.2008, 01:04 Оценка за ответ: 4 Комментарий оценки: Пасиба. Все понятно.
Отвечает: Шпак
Здравствуйте, Mastela!
Ответ товарища Dmitrii Omarov не верен.
Эти два файла отлично уживаются в одной системе и работают. Эти два файла отвечают за правила доступа к службам вашего компьютера. Это дополнительная защита к фаерволу. Тоесть если открыт например 80 понрт (http), дапустим демон apache, то теоретически любой может на него присоединиться. Так вот эти два файла позволяют делать отсев.
В файл /etc/hosts.deny пишется ALL: ALL Запрет всем и на все.
В фале /etc/hosts.allow делаются явные записи кому и куда можно присоединяться.
Очень хорошие примеры написания этих файлов есть в поставке FreeBSD.
SEE ALSO
tcpd(8) tcp/ip daemon wrapper program.
tcpdchk(8), tcpdmatch(8), test programs.
Советую прочитать man hosts.deny. А также поискать по этому слову на сайтах opennet.ru и linuxforum.ru. Там много и подробно про это расписано.
Удачи.
Ответ отправил: Шпак (статус: 4-ый класс)
Ответ отправлен: 10.02.2008, 09:29 Оценка за ответ: 5 Комментарий оценки: Воистину полный ответ. Единственный вопрос который остается для манов - "В кой последовательности обрабатываются hosts.deny и hosts.allow?"
Отвечает: Logic
Здравствуйте, Mastela!
hosts - информация о машинах в сети, типа мини-DNS.
hosts.allow - адреса машин, с которых возможно подключение к вашей.
hosts.deny - список машин, с которых подключение невозможно
Ответ отправил: Logic (статус: Практикант)
Ответ отправлен: 11.02.2008, 02:30 Оценка за ответ: 4 Комментарий оценки: Коротко и понятно.
Вопрос № 122.267
Здравствуйте, уважаемые эксперты.
В Debian я создал ppp подключение megafon. Чтобы поключить его из под root'a использую команду pppd call megafon. Почему эта же команда не работает под простым пользователем и как исправить эту проблему?
Отправлен: 08.02.2008, 19:39
Вопрос задал: Azimut (статус: 1-ый класс)
Всего ответов: 1 Мини-форум вопроса >>> (сообщений: 0)
Отвечает: Шпак
Здравствуйте, Azimut!
НУжно сконфигурировать файл /etc/sudoers
вот тебе ссылка http://www.opennet.ru/man.shtml?topic=sudoers&category=5&russian=0