ssh a tcp_wrappers

Jan Kasprzak kas na informatics.muni.cz
Pondělí Říjen 12 16:33:07 CEST 1998


Milos Prudek wrote:
: Nainstaloval jsem ssh, a nemohu se odnikud zalogovat. Ani z
: localhost.
: 
: Verbose output clienta zahlasi: 
: Connection established
: Connection closed by foreign host
: 
: /var/log/messages na serveru:
: refused connect from adresa.client.pocitace
: 
: Pritom na strane serveru je stejna konfigurace jako u jinych pocitacu, kde
: server funguje. Mimo jine je samozrejme zakomentovano AllowHosts a
: DenyHosts.
: 
: Nevim jestli je Yeniova distribuce, ze ktere jsem tohle rpm instaloval
: kompilovana s podporou pro tcp_wrappers, a bohuzel nevim jestli ta hlaska
: ve /var/log/messages pochazi od sshd nebo od tcpd.
:
	Ano, moje RPMka jsou s podporou TCP wrapperu. Hlaska pochazi
od sshd (presneji od knihovny libwrap, ktera je v nem zakompilovana).

: Jaky tvar by mel mit zapis pro sshd do hosts.allow? Dival jsem se na man
: sshd, ale nejsem si jist jestli jsem to dobre pochopil. Je tam napsano ze
: kdyz ma port jmeno, musim ho pouzit. Hledal jsem jmeno portu 22=ssh v
: /etc/services, ale tam se neuvadi. Takze jsem pouzil druhy zapis, a napsal
: do /etc/hosts.allow radek:
: sshdfwd-22 : ALL
: coz nijak nepomohlo....
:
	Ja bych zkusil "sshd: ALL na ALL". Pokud chcete forwardovat X11,
muzete zkusit navic "sshfwd-X11: ALL na ALL".

: Dalsi moznost co me napadla je nejaky problem v resolvingu.... protoze se
: hlasim z pocitace ktery ma vice jmen... ale i kdyz se zkusim prilogovat
: primo ze serveru pres localhost, tak je spojeni odmitnuto. Coz mi jinde
: funguje.

	"sshd: localhost" do /etc/hosts.allow.

-Yenya

--
\ Jan "Yenya" Kasprzak <kas at fi.muni.cz>       http://www.fi.muni.cz/~kas/
\\ PGP: finger kas at aisa.fi.muni.cz   0D99A7FB206605D7 8B35FCDE05B18A5E //
\\\             Czech Linux Homepage:  http://www.linux.cz/              ///
/// I think I'd rather be forced to learn perl than 68020 MMU. -Alan Cox \\\


Další informace o konferenci Linux