Em Thu, Sep 05, 2002 at 10:43:27AM -0300, 2a. Vara Federal de Caxias do Sul escreveu:
> Aproveitando o "gancho", voc� poderia dar uma breve explicada de como 
> funcionam essas permiss�es dos servi�os no hosts.deny e hosts.allow? N�o 
> entendi bulhufas, apenas segui uma receita de bolo para fazer funcionar...
> Veja como est� aqui:

> # hosts.deny    This file describes the names of the hosts which are
> # The portmap line is redundant, but it is left to remind you that
    ^^^^^^^^^^^^^^^^                      ^^^^^^^^^^^^^^^^^^^^^
> # the new secure portmap uses hosts.deny and hosts.allow.  In particular
            ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
> # you should know that NFS uses portmap!
               ^^^^^^^^^^^^^^^^^^^^^^^^^^^

8)

> ALL:ALL
 
> Eu alterei o "hosts.allow", acrescentando o IP da m�quina cliente ap�s o 
> primeiro "ALL", mas isso n�o pode ser uma falha de seguran�a?


Isto quer dizer que a m�quina com o:

ALL: ip

poder� acessar todos os servi�os na m�quina, se isto for o que voc� quer, ok.

melhor ser mais restritivo, deixando somente o que for necess�rio, como, por
exemplo:

portmap,in.tftpd: ip

ou o nome dos servi�os que voc� quiser liberar.

j� executou:

man hosts.allow
man hosts.deny

? :-)

- Arnaldo

- Arnaldo

Assinantes em 05/09/2002: 2231
Mensagens recebidas desde 07/01/1999: 181896
Historico e [des]cadastramento: http://linux-br.conectiva.com.br
Assuntos administrativos e problemas com a lista: 
            mailto:[EMAIL PROTECTED]

Responder a