Re: [OT]Host access problem
Vincent Lönngren said:
> tor 2005-04-14 klockan 20:14 +0200 skrev Ulf Harnhammar:
>> Alla program tittar inte i /etc/hosts.deny. Det är bättre att blocka
>> detta
>> i brandväggen.
>
> Det verkar lite jobbigt att sätta upp en brandvägg bara för att slippa
> lite meddelanden i loggen. Jag trodde att det skulle räcka att tcpd
> tittade i den. Tack ändå.
tcpd brukar också logga blockerade förfrågningar.
# iptables -I INPUT -s www.xxx.yyy.zzz -j DROP
[kolla så det funkar, och...]
# /etc/init.d/iptables save active
Detta borde räcka för att blockera i brandväggen. Inte så mycket svårare
än tcpwrappers :-) ... *funderar* det skulle vara ganska enkelt att
konfigurera iptables utifrån tcpwrappers-syntax, undrar om det inte finns
ett sånt script?
Mvh,
Stefan
Reply to: