[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Renforcer la securite



On Sunday, August 04, 2002 4:44 PM, Nicolas Massé wrote:

> Comment faire ? Normalement hosts.allow/hosts.deny doit fonctionner !
>
> J'ai même essayé de ne laisser que ALL: ALL dans hosts.deny, je peux
> toujours y accéder, de n'importe quelle adresse IP !

Si tu veux vraiment faire comme cela, je te conseille d'utiliser xinetd.
C'est très similaire à inetd mais les options de configuration sont bien
plus complètes (très largement, même). Par exemple pour chaque service tu
peux spécifier dans le champ only_from la liste d'IP qui peuvent y accéder.
Tu peux même spécifier le masque de manière à couvrir toutes les IP de ton
réseau.

-- 
Nico



Reply to: