problème de fonctionnement avec host.seny

Ce forum traite des autres distributions spécialisées, notamment les distributions sécurisées comme ASTARO ou COYOTE LINUX.

Modérateur: modos Ixus

Messagepar vivanno » 12 Déc 2003 15:01

Heuu oui bonjour tous le monde! <IMG SRC="images/smiles/icon_smile.gif"> <BR>Je suis sous une debian/gnu et je n'arrive pas a utilisé les fichiers host.deny et host.allow. <BR>Quelqu'un pourrait m'orienté ? <BR> <BR>Merci d'avance.
Avatar de l’utilisateur
vivanno
Premier-Maître
Premier-Maître
 
Messages: 58
Inscrit le: 16 Jan 2002 01:00
Localisation: Paris

Messagepar orange_smell » 12 Déc 2003 15:12

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2003-12-12 14:01, vivanno a écrit: <BR>Heuu oui bonjour tous le monde! <IMG SRC="images/smiles/icon_smile.gif"> <BR>Je suis sous une debian/gnu et je n'arrive pas a utilisé les fichiers host.deny et host.allow. <BR>Quelqu'un pourrait m'orienté ? <BR> <BR>Merci d'avance. <BR> <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>Bon, mis à part que le titre du post comporte une faute... <BR> <BR>Ca dépend de ce que tu veux faire. voilà un exemple de contenu de ces fichiers: <BR>host.deny: <BR>ALL:ALL <BR> <BR>host.allow: <BR>ftp:192.168.0. <BR>
Hiroshima 45.
Tchernobyl 86.
Windows 95, 98, 2000, 2003.........
Avatar de l’utilisateur
orange_smell
Contre-Amiral
Contre-Amiral
 
Messages: 430
Inscrit le: 05 Août 2003 00:00
Localisation: Riyadh - Arabie Saoudite

Messagepar vivanno » 12 Déc 2003 22:45

J'ai aucune restriction qui s'applique ! <IMG SRC="images/smiles/icon_frown.gif"> <BR>C'est un peu mon problème. <BR> <BR>dans host.deny j'ai beau mettre : <BR>ftp:192.168.0.11 <BR> <BR>ben la machine en question peux accéder au service ftp sans problème ! <BR> <BR>voila mon problème <IMG SRC="images/smiles/icon_smile.gif">
Avatar de l’utilisateur
vivanno
Premier-Maître
Premier-Maître
 
Messages: 58
Inscrit le: 16 Jan 2002 01:00
Localisation: Paris

Messagepar orange_smell » 12 Déc 2003 22:55

tu as quel droits sur les fichiers ?
Hiroshima 45.
Tchernobyl 86.
Windows 95, 98, 2000, 2003.........
Avatar de l’utilisateur
orange_smell
Contre-Amiral
Contre-Amiral
 
Messages: 430
Inscrit le: 05 Août 2003 00:00
Localisation: Riyadh - Arabie Saoudite

Messagepar vivanno » 13 Déc 2003 00:27

Je les modifient en root mais les droits sont les suivants: <BR> <BR>-rw-r--r-- 1 root root hosts.allow <BR>-rw-r--r-- 1 root root hosts.deny <BR> <BR>Y'a pas un paquet à installer pour que cela fonctionne ?
Avatar de l’utilisateur
vivanno
Premier-Maître
Premier-Maître
 
Messages: 58
Inscrit le: 16 Jan 2002 01:00
Localisation: Paris

Messagepar orange_smell » 13 Déc 2003 00:30

Je pense pas... Je suis pas sur en fait... Si un pro debian lit ca, qu'il confirme <BR> <BR>Par contre, les droits sont bons.
Hiroshima 45.
Tchernobyl 86.
Windows 95, 98, 2000, 2003.........
Avatar de l’utilisateur
orange_smell
Contre-Amiral
Contre-Amiral
 
Messages: 430
Inscrit le: 05 Août 2003 00:00
Localisation: Riyadh - Arabie Saoudite

Messagepar vivanno » 13 Déc 2003 00:33

Bizarre quand même pourtant c'est une debian "normal" ! Enfin y'a eu une compilation de noyo mais rien d'extraodinaire ! ;-( <BR> <BR>PS : J'ai quand même installé Portmapper ! <BR> <BR>Dis moi ! Y'a pas besion de rebooter pour que les fichier hosts.deny et hosts.allow soient pris en compet par hazard ? <IMG SRC="images/smiles/icon_smile.gif">
Avatar de l’utilisateur
vivanno
Premier-Maître
Premier-Maître
 
Messages: 58
Inscrit le: 16 Jan 2002 01:00
Localisation: Paris

Messagepar orange_smell » 13 Déc 2003 00:51

Doit bien y'avoir un ou deux services à relancer, mais à cette heure là, j'en ai pas la moindre idée... Faudrait que je regarde ca ce week end <BR>
Hiroshima 45.
Tchernobyl 86.
Windows 95, 98, 2000, 2003.........
Avatar de l’utilisateur
orange_smell
Contre-Amiral
Contre-Amiral
 
Messages: 430
Inscrit le: 05 Août 2003 00:00
Localisation: Riyadh - Arabie Saoudite

Messagepar vivanno » 13 Déc 2003 00:55

ok ! <IMG SRC="images/smiles/icon_smile.gif"> <BR>Je te remercie déjà pour l'attention que tu portes à mon porblème. <BR> <BR>PS : Dsl pour la faute dans le sujet <IMG SRC="images/smiles/icon_smile.gif">
Avatar de l’utilisateur
vivanno
Premier-Maître
Premier-Maître
 
Messages: 58
Inscrit le: 16 Jan 2002 01:00
Localisation: Paris

Messagepar orange_smell » 13 Déc 2003 00:59

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2003-12-12 23:55, vivanno a écrit: <BR>ok ! <IMG SRC="images/smiles/icon_smile.gif"> <BR>Je te remercie déjà pour l'attention que tu portes à mon porblème. <BR> <BR>PS : Dsl pour la faute dans le sujet <IMG SRC="images/smiles/icon_smile.gif"> <BR> <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>De rien, et pour la faute, c'est juste que je pense qu'a cause d'elle, moins de monde vient lire ce post
Hiroshima 45.
Tchernobyl 86.
Windows 95, 98, 2000, 2003.........
Avatar de l’utilisateur
orange_smell
Contre-Amiral
Contre-Amiral
 
Messages: 430
Inscrit le: 05 Août 2003 00:00
Localisation: Riyadh - Arabie Saoudite

Messagepar tomtom » 13 Déc 2003 09:31

D'ou sors-tu ton ftp ? <BR> <BR>La première entrée, c'est le nom du demon... <BR> <BR>Si tu lances un proftpd en standalone, ca doit donner : <BR> <BR>proftpd:@client <BR> <BR>ou encore proftpd:ALL <BR> <BR> <BR>s'il est lancé par inetd, il faut que tu regardes dans ton inetd.conf comment il est lancé. C'est souvent du genre : <BR> <BR>in.ftpd:ALL qu'il faut mettre. <BR> <BR>Ensuite, pour plus de sureté, tu recharges ton demon et/ou le inetd <BR> <BR> <BR>t.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar orange_smell » 14 Déc 2003 20:55

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2003-12-13 08:31, tomtom a écrit: <BR>D'ou sors-tu ton ftp ? <BR> <BR>La première entrée, c'est le nom du demon... <BR> <BR>Si tu lances un proftpd en standalone, ca doit donner : <BR> <BR>proftpd:@client <BR> <BR>ou encore proftpd:ALL <BR> <BR> <BR>s'il est lancé par inetd, il faut que tu regardes dans ton inetd.conf comment il est lancé. C'est souvent du genre : <BR> <BR>in.ftpd:ALL qu'il faut mettre. <BR> <BR>Ensuite, pour plus de sureté, tu recharges ton demon et/ou le inetd <BR> <BR> <BR>t. <BR> <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>Bien vu tomtom... Quand j'ai répondu au message de départ, je n'avais pas de machine sous la main, et j'ai fait de mémoire... Mémoire HS apparemment...
Hiroshima 45.
Tchernobyl 86.
Windows 95, 98, 2000, 2003.........
Avatar de l’utilisateur
orange_smell
Contre-Amiral
Contre-Amiral
 
Messages: 430
Inscrit le: 05 Août 2003 00:00
Localisation: Riyadh - Arabie Saoudite

Messagepar vivanno » 15 Déc 2003 11:08

Ok ! Si j'ai compris pour bloquer la machine 192.168.0.55, sur apache (en mode standalone) dans le hosts.deny je met : <BR> <BR>httpd:192.168.0.55 <BR> <BR>en gros c'est : nom_du_process:ip_du_client <BR> <BR>C'est ça ? <BR> <BR>PS : Si c'est ça ben ... ca fonctionne toujours pas ! Y'a un truc à relancé par hazard ? <IMG SRC="images/smiles/icon_razz.gif">
Avatar de l’utilisateur
vivanno
Premier-Maître
Premier-Maître
 
Messages: 58
Inscrit le: 16 Jan 2002 01:00
Localisation: Paris

Messagepar tomtom » 15 Déc 2003 11:42

Il faut que ton httpd soit lancé par le tcpwrapper pour que ca fonctionne (tcpd).... <BR> <BR>Si tu le lance à la mano, je crois que ca ne fonctionne pas.. <BR> <BR>Par contre, dans le fichier de conf apache tu peux ecrire une acl qui va bien ! <BR> <BR>t.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar vivanno » 15 Déc 2003 12:13

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2003-12-15 10:42, tomtom a écrit: <BR>Il faut que ton httpd soit lancé par le tcpwrapper pour que ca fonctionne (tcpd).... <BR> <BR>Si tu le lance à la mano, je crois que ca ne fonctionne pas.. <BR> <BR>Par contre, dans le fichier de conf apache tu peux ecrire une acl qui va bien ! <BR> <BR>t. <BR> <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR>Heu oui hein quoi ? Comprend pô <IMG SRC="images/smiles/icon_frown.gif"> <BR> <BR>Il faut que le tcpwrapper soit relancé ??? Je ne sais même pas ce que c'est ! <IMG SRC="images/smiles/icon_smile.gif"> <BR>Apache est lancé simplement au boot. Je ne pense pas que httpd soit lancé par tcpwrapper ! Comment le savoir ? <BR> <BR> <BR>Heuu oui ! La encore une acl je ne sais pas ce que c'est ! <IMG SRC="images/smiles/icon_frown.gif"> What is it ? <BR> <BR>Merci tomtom pour ton aide. <IMG SRC="images/smiles/icon_wink.gif">
Avatar de l’utilisateur
vivanno
Premier-Maître
Premier-Maître
 
Messages: 58
Inscrit le: 16 Jan 2002 01:00
Localisation: Paris

Suivant

Retour vers Autres distributions

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 0 invité(s)