> > Et comment faire pour refuser l'accès à un utilisateur en 
> particulier?
> DenyUsers est supporté, au fait...

OK... je ne l'ai peut-être pas testé, emporté dans mon élan de "fait c***r
ca marche pas!"! ;)

> > Ou à une station?
> Cf. mon message précédent, configurer ipf / ipfwadm / ipchains /
> netfilter /ton filter ip préféré pour bloquer les connexions 22/tcp
> provenant des machines non dignes de confiance.

Euh... là c'est un domaine encore trop peu connu à mes doigts de linuxien...
Pour le moment sur le serveur en question, il y a un "tcp wrapper", avec une
config facile mais basique. Et ça me plait pas mal. Le problème: je n'ai pas
les lib pour compiler sshd pour le tcp-wrapper.
Par contre il me semble que les ipchains agissent directement au niveau du
noyau, non? c'est peut-être plus sur, mais c'est plus compliqué aussi non?
En tous cas les quelques fois où j'ai eu à jouer avec, je me suis contenté
de faire des copier/coller d'exemples qui fonctionnaient...

Hervé


Linux-Azur :      http://www.linux-azur.org
Désinscriptions: http://www.linux-azur.org/liste.php3
**** Pas de message au format HTML, SVP ****

Répondre à