Anzeige:
Ergebnis 1 bis 2 von 2

Thema: Einträge in hosts.deny werden nur teilweise geblockt?

  1. #1
    Data Centre Technician Avatar von Svenny
    Registriert seit
    Dec 2002
    Ort
    Frankfurt/M
    Beiträge
    857

    Einträge in hosts.deny werden nur teilweise geblockt?

    Also ich hab nun mehrere Einträge in der hosts.deny (wegen Portsentry) aber mir ist aufgefallen, dass diese nur zum Teil dann geblockt werden...


    wenn ich mich eintrage kann ich noch wunderbar den server scannen und per http zugreiffen... aber ssh blockt er mich.. woran kann das liegen?

    Ich find das ist ein ziemliches Sicherheitsloch, wenn man trotzdem noch über die ports reinkommt.

    Sys: Debian woody 2.4.19-k7

  2. #2
    Registrierter Benutzer
    Registriert seit
    Sep 2003
    Beiträge
    10

    Re: Einträge in hosts.deny werden nur teilweise geblockt?

    Original geschrieben von Svenny
    Also ich hab nun mehrere Einträge in der hosts.deny (wegen Portsentry) aber mir ist aufgefallen, dass diese nur zum Teil dann geblockt werden...


    wenn ich mich eintrage kann ich noch wunderbar den server scannen und per http zugreiffen... aber ssh blockt er mich.. woran kann das liegen?
    hosts.{deny,allow} ist ein Feature des TCP-Wrappers. Es wird durch den tcpd ausgewertet, den man benutzen kann, um z.B. Programme per inetd zu starten, oder von Programman, die man libwrap linkt.

    Einträge hier werden also üblicherweise für telnet funktionieren (weil in.telnetd in /etc/inetd.conf normalerweise über tcpd gestartet wird), ebenso für SSH (weil gegen libwrap gelinkt), aber zum Beispiel nicht für Apache.

    Ich find das ist ein ziemliches Sicherheitsloch, wenn man trotzdem noch über die ports reinkommt.
    Der Admin weiß das doch aber

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •