Re: [LINUX:696] tcp wrapper kurulumu (fwd)

Devrim SERAL (devrim@Tef.Gazi.Edu.TR)
Mon, 7 Sep 1998 15:53:09 +0300 (EEST)


> Merhaba,
> Kurmus oldugum news server'a disaridan access'leri kisitlamak istiyorum.
> Sanirim bunun icin tcp wrapper kurmam gerekiyormus.
> Tcp wrapper kurulumunun nasil yapildigini bilen arkadaslarin yardimlarini
> bekliyorum. Simdiden tesekkurler. Herkese iyi calismalar...
> Murat PUSKULCU
Selamlar..(i am back again!!;) )
Oncelikle sayin arkada$im kullandiGiniz sUrUmU(Redhat,Slackware,etc..)
belirtsetdiniz daha Cok yardimci olabiliriz.. Burdan yardim isteyecek tUm
arkada$lara da bir notum var LUtfen ilgili sorunlarinizda
donaninimiz ( EGer donanimla alakali bir sorun varsa) ve LinuX surUmU ile
ilgili bilgi verirseniz size Coook daha fazla yardimci olabiliriz..;)
Bu arada Kernelle Slackware sUrUmleri kari$tirilmasin lUtfen..
Neyse soruna varsayimlarla yakla$irsak!!!;
Oncelikle Slackware sUrUmU kullandiGinizi kabul ediyorum..
Makina zaten Cali$iyorsa tcpd (Tcp wrapper) standart olarak geliyordur ..
en genel anlamda inetd.conf iCine;
<service_name> <sock_type> <proto> <flags> <user> <server_path> <args>
gibi kisimlardan olu$an bir yapi var..

news sUrUcUnuzunde inetd tarafindan Cali$tirildiGini kabul edersek

nntp stream tcp nowait root /usr/sbin/tcpd in.nntpd
^^^^^^^^^^^^^^ tcpd in.nntpd'yi
kontrol ediyor...

gibi bir satiri inetd.conf iCine eklemeniz sorununuzu cOzecektir...
Burda in.nntpd(Network News Transfer Protocol server) emin deGilim doGru
ise news protokol transfer serveri ile kullanilmi$tir..
Daha sonra eri$im yetkilerini kisitlamak iCin;
hosts.allow ve hosts.deny dosyalari ile oynamaniz gerekiyor..
OrneGin kUCUk bir uygulama yaparsak;
hosts.deny
in.nntpd : ALL #$imdi herkese news eri$imi yasaklandi

hosts.allow dosyasinada ise;
in.nntpd : .some_where_else.edu.tr

> himm $imdi ise .some_where_else.edu.tr adresindekilere eri$im veriyorum.
tcpd ilk olarak hosts.allow'a bakar ve Ona gOre i$lemlerini halleder..
Yukardaki yasaklama sizi yaniltmasin..;)
Umarim yardimci olabilmi$imdir..

dS

>
>