vine-users ML アーカイブ



[vine-users:059623] Re: hosts.allow の設定で・・・

  • From: "SUZUKI, Kazuhiro" <catnap@xxxxxxxxxxxxxxxxx>
  • Subject: [vine-users:059623] Re: hosts.allow の設定で・・・
  • Date: Mon, 14 Apr 2003 16:58:43 +0900
こんにちは、すずきです。

> 大河平です
>
> すいません。もし、簡単な質問だったり調べれば済むようだったら申し訳ありま
せ
> ん。
> 現在てんぱっていて、正常な判断が出来ないようです・・・
>
> 現在Vine 2.1.5で総合サーバ(と言って良いのかどうかわかりませんが、
> web,mail,ftpすべてです)を運用しているのですが、昨日から以下のようなログ
が
> /var/log/secureで膨大な量で吐き出されています
>
<中略>
> /etc/hosts.allowの記述
>
> #
> # hosts.allow This file describes the names of the hosts which are
> # allowed to use the local INET services, as decided
> # by the '/usr/sbin/tcpd' server.
> #
>
> swat: localhost
>
> ALL: 210.xxx.xx.0/255.255.255.0 :ALLOW
> ALL: 202.xxx.xxx.xxx :ALLOW
>
> ログを見る限りには9行目が長いよっていっているようなのですが、間違いが自
分で
> はよく分かりません・・・

#グローバルアドレスをそのまま公開するのは、マズイと思いますよ。

ALL: 210.xxx.xx.0/255.255.255.0
ALL: 202.xxx.xxx.xxx

9行目、10行目の :ALLOWが余分と思います。削除してみてください。

hosts.allowの記述を確かめる方法として、tcpdmatchコマンドがあるのですが、
rpmだとインストールされないようです?

# tcpdmatch in.ftpd 10.xx.xxx.x
client:   address  10.xx.xxx.x
server:   process  in.ftpd
access:   granted

なんてやります。

------------------------------------------------------------------------
     すずき       catnap@xxxxxxxxxxxxxxxxx