vine-users ML アーカイブ



[vine-users:076194] tcp_wrappers

  • From: "Sekine, Keiichi" <kanri@xxxxxxxxxxxxxxxx>
  • Subject: [vine-users:076194] tcp_wrappers
  • Date: Sat, 17 Feb 2007 18:34:08 +0900
関根です。

試しに勉強がてら deny ALL : ALLの上、
/etc/inetd.conf に pop-3 しか記載がなかったので
in.qpopper のみを hosts.allow にしてみたたところ
snmpエラーが出て、あれおかしいな?と悩んでました。

補則解説ありがとうございます。

> ldd /usr/sbin/snmpd
libwrap.so.0 => /usr/lib/libwrap.so.0 (0x40165000)



On Sat, 17 Feb 2007 15:50:10 +0900 (JST)
SAWAMI Hiroaki <hs99.ml@xxxxxxxxx> wrote:

> さわみです。
> 
> From: 宮前 直行 <mailmag@xxxxxxxxxxx>
> Subject: [vine-users:076184] Re: メールサーバ設定
> Date: Sat, 17 Feb 2007 00:10:57 +0900
> Message-ID: <20070216233029.F3E2.MAILMAG@xxxxxxxxxxx>
> 
> > > [root@wing-server etc]# vi hosts.allow
> > > ALL : 192.168.1.
> > > sshd : ALL
> > > apache2 : ALL
> > > postfix : ALL
> > > [root@wing-server etc]# chkconfig --list postfix
> > > postfix         0:off   1:off   2:on    3:on    4:on    5:on    6:off
> > 
> > hosts.allowが適用されるのはinetd経由で起動されるサービスだけの
> > はずですので、postfixには影響しないのではないでしょうか?
> 
> ちょっと誤解を招くので補足訂正。
> 
> hosts.{allow,deny} が適用されるのは inetd でなく tcpd から呼び出
> されるもの、もしくは tcp_wrappers ライブラリをリンクしているもの
> です。
> 
> tcp_wrappers ライブラリをリンクしているかどうかは ldd コマンドの
> 出力に libwrap があるかどうかで確認できます。
> 
> -- 
> SAWAMI Hiroaki (沢味 広明)

-- 
Sekine, Keiichi <kanri@xxxxxxxxxxxxxxxx>