[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Einbruchsversuche



Jim Knuth wrote:

Hallo und guten Abend Cyrill,

danke für die Email vom 08.08.2004 20:37
Cyrill von Planta schrieb - you wrote:

stammte der angriff laut switch aus korea. grundsätzlich harmlos wenn

bei mir kamen etliche Versuche auch aus Deutschland.

seine /etc/hosts.allow und /etc/host.deny dateien rigoroser konfigurieren.

*g* was bedeutet denn das? Hast mal Beispiele?
Meine hosts.allow hat nur:
--snip
ALL: LOCAL
--snap

Meine hosts.deny hat z.B.:
--snip
ALL: andere IPs
ALL: 80.236.133.28
ALL: PARANOID
--snap

Es kann ja nicht der Sinn der Sache sein, ständig neue IPs
einzutragen. ;-)

ich würds zum beispiel so machen:

in /etc/hosts.allow:

ALL: 156.675.45

(falls 156.675.45 euer netzwerk wäre)

und in /etc/hosts.deny:

ALL: PARANOID
ALL: ALL

(damit wird alles was nicht aus 156.675.45 stammt vom tcp wrapper geblockt)

der tcp wrapper schaut zuerst nach einem match in der in hosts.allow datei und wendet dies dann an. findet er keinen match hält er sich an die regeln in der hosts.deny datei.

-C





Reply to: