Re: [Linux-ag] Telnet veya ssh sınırlama.

---------

New Message Reply About this list Date view Thread view Subject view Author view Attachment view

From: Huzeyfe Onal (huzeyfe.onal@gmail.com)
Date: Sat 06 Aug 2005 - 20:05:19 EEST


/etc/hosts.allow dosyasina asagidaki tanimlari girmeniz yeterli olacaktir.

sshd : 192.168.0.2 : allow
sshd : 192.168.0. : deny

in.telnetd : 192.168.0.2 :allow
in.telnetd : 192.168.0. : deny
gibi...
herhangi bir servisi yeniden baslatmaniz gerekmez.

On 8/6/05, Mucip ILBUGA <mucip.ilbuga@gmail.com> wrote:
> Selamlar,
> Bende /etc/hosts.allow dosyası bende boş. Sadece 192.168.0.2 ekleyip
> kapattım. Ancak ana makinayı kapatıp açmam gerekir mi? Çünkü hala ağ
> üzerindeki diğer makinalardan telnet bağlantısı yapabiliyorum...
>
> Teşekkürler,
> Mucip:)
>
>
> ----- Original Message -----
> From: "Huzeyfe Onal" <huzeyfe.onal@gmail.com>
> To: <linux-ag@liste.linux.org.tr>
> Sent: Saturday, August 06, 2005 2:22 PM
> Subject: Re: [Linux-ag] Telnet veya ssh sınırlama.
>
>
> > merhaba,
> > telnet icin /etc/hosts.allow /etc/hosts.deny dosyasini
> > kullanabilirsiniz. SSH'iniz tcp-wrapper destegi ile kurulu ise ayni
> > dosyayi ssh baglantilarini kisitlamak icinde kullanabilirsiniz
> >
> > ek olarak iptables ile de kisitlama yapabilirsiniz
> >
> > iptables -A INPUT -p tcp -s sizin_ip --dport 22 -j ACCEPT
> > iptables -A INPUT -p tcp -s sizin_ip --dport 23 -j ACCEPT
> > iptables -A INPUT -p tcp --dport 22 -j DROP
> > iptables -A INPUT -p tcp --dport 23 -j DROP
> > ... -mport --destination-ports 22,23
> > ...gibi de kullanabilirsiniz
> >
> > On 8/6/05, Mucip ILBUGA <mucip.ilbuga@gmail.com> wrote:
> >> Selamlar,
> >> Ağ üzerinde redhat 9.0 ana makinam var. Telnet ve ssh (putty) ile
> >> bağlanabiliyorum. Ancak benden başka kişilerin de bağlanmasını nasıl
> >> engelleyebilirim. Bir IP kısıtlaması koyulabiliyor mu?
> >>
> >> Teşekkürler,
> >> Mucip:)
> >>
> >> _______________________________________________
> >> Linux-ag mailing list
> >> Linux-ag@liste.linux.org.tr
> >> http://liste.linux.org.tr/mailman/listinfo/linux-ag
> >>
> >>
> >>
> >
> >
> > --
> > Huzeyfe ÖNAL
> > ---
> > In theory, there's no difference between theory and practice. In
> > practice there is...
> > --CM
> >
>
>
> --------------------------------------------------------------------------------
>
>
> _______________________________________________
> Linux-ag mailing list
> Linux-ag@liste.linux.org.tr
> http://liste.linux.org.tr/mailman/listinfo/linux-ag
>
> _______________________________________________
> Linux-ag mailing list
> Linux-ag@liste.linux.org.tr
> http://liste.linux.org.tr/mailman/listinfo/linux-ag
>

-- 
Huzeyfe ÖNAL  
---
In theory, there's no difference between theory and practice. In
practice there is...
                                                                      --CM

_______________________________________________
Linux-ag mailing list
Linux-ag@liste.linux.org.tr
http://liste.linux.org.tr/mailman/listinfo/linux-ag


New Message Reply About this list Date view Thread view Subject view Author view Attachment view

---------

Bu arsiv hypermail 2.1.2 tarafindan uretilmistir.