abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 13:22 | IT novinky

    Operátor O2 má opět problémy. Jako omluvu za pondělní zhoršenou dostupnost služeb dal všem zákazníkům poukaz v hodnotě 300 Kč na nákup telefonu nebo příslušenství.

    Ladislav Hagara | Komentářů: 0
    dnes 05:55 | IT novinky

    Společnost OpenAI představila GPT-5 (YouTube).

    Ladislav Hagara | Komentářů: 0
    dnes 05:00 | Nová verze

    Byla vydána (𝕏) červencová aktualizace aneb nová verze 1.103 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a videi v poznámkách k vydání. Ve verzi 1.103 vyjde také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.

    Ladislav Hagara | Komentářů: 0
    včera 17:33 | IT novinky

    Americký prezident Donald Trump vyzval nového generálního ředitele firmy na výrobu čipů Intel, aby odstoupil. Prezident to zdůvodnil vazbami nového šéfa Lip-Bu Tana na čínské firmy.

    Ladislav Hagara | Komentářů: 7
    včera 16:55 | Nová verze

    Bylo vydáno Ubuntu 24.04.3 LTS, tj. třetí opravné vydání Ubuntu 24.04 LTS s kódovým názvem Noble Numbat. Přehled novinek a oprav na Discourse.

    Ladislav Hagara | Komentářů: 0
    včera 16:44 | Nová verze

    Byla vydána verze 1.89.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.

    Ladislav Hagara | Komentářů: 0
    včera 12:22 | IT novinky

    Americká technologická společnost Apple uskuteční v USA další investice ve výši sta miliard dolarů (2,1 bilionu korun). Oznámil to ve středu šéf firmy Tim Cook při setkání v Bílém domě s americkým prezidentem Donaldem Trumpem. Trump zároveň oznámil záměr zavést stoprocentní clo na polovodiče z dovozu.

    Ladislav Hagara | Komentářů: 4
    včera 04:55 | Nová verze

    Zálohovací server Proxmox Backup Server byl vydán v nové stabilní verzi 4.0. Založen je na Debianu 13 Trixie.

    Ladislav Hagara | Komentářů: 0
    6.8. 16:33 | Nová verze

    Byla vydána nová verze 1.54.0 sady nástrojů pro správu síťových připojení NetworkManager. Novinkám se v příspěvku na blogu NetworkManageru věnuje Jan Václav.

    Ladislav Hagara | Komentářů: 0
    6.8. 14:11 | IT novinky

    Knižní edice správce české národní domény přináší novou knihu zkušeného programátora Pavla Tišnovského s názvem Programovací jazyk Go. Publikace nabízí srozumitelný a prakticky zaměřený pohled na programování v tomto moderním jazyce. Nejedná se však o klasickou učebnici, ale spíše o průvodce pro vývojáře, kteří s Go začínají, nebo pro ty, kdo hledají odpovědi na konkrétní otázky či inspiraci k dalšímu objevování. Tištěná i digitální verze knihy je již nyní k dispozici u většiny knihkupců.

    Ladislav Hagara | Komentářů: 2
    Kolik tabů máte standardně otevřeno ve web prohlížeči?
     (44%)
     (22%)
     (4%)
     (6%)
     (3%)
     (1%)
     (1%)
     (19%)
    Celkem 292 hlasů
     Komentářů: 23, poslední 4.8. 13:01
    Rozcestník

    Dotaz: Jak je to tedy s hosts.deny a hosts.allow

    polo23 avatar 14.6.2009 15:56 polo23 | skóre: 28 | blog: polo23
    Jak je to tedy s hosts.deny a hosts.allow
    Přečteno: 797×

    Ahoj, mam celkem zmatek v techto 2 souborech... Uz nejakou dobu googlim ale co odkaz to jina odpoved. Chci se zeptat komu ty soubory patri? Bud TCP wrapperovi a nebo sluzbe(programu) DenyHosts. Jednou pisou ze tomu podruhe ze tomu druhemu. Diky za odpoved.

    Odpovědi

    kozzi avatar 14.6.2009 16:44 kozzi | skóre: 55 | blog: vse_o_vsem | Pacman (Bratrušov)
    Rozbalit Rozbalit vše Re: Jak je to tedy s hosts.deny a hosts.allow
    TCP wrapperovi
    Linux je jako mušketýři "jeden za všechny, všichni za jednoho"
    polo23 avatar 14.6.2009 19:16 polo23 | skóre: 28 | blog: polo23
    Rozbalit Rozbalit vše Re: Jak je to tedy s hosts.deny a hosts.allow

    Ale kdyz se podivas na stranky DenyHosts tak tam se pise ze DenyHosts will add that host to the /etc/hosts.deny file. Jak je mozne ze zapisuje do souboru patricimu jinemu programu?

    kozzi avatar 14.6.2009 20:30 kozzi | skóre: 55 | blog: vse_o_vsem | Pacman (Bratrušov)
    Rozbalit Rozbalit vše Re: Jak je to tedy s hosts.deny a hosts.allow
    A proc by nemohl? DenyHosts neznam, ale asi to bude nejaka utilita na nastavovani hosts.deny a allow. Ale to co tam zapisuje jsou pravidla pro tcpd
    Linux je jako mušketýři "jeden za všechny, všichni za jednoho"
    kozzi avatar 14.6.2009 20:31 kozzi | skóre: 55 | blog: vse_o_vsem | Pacman (Bratrušov)
    Rozbalit Rozbalit vše Re: Jak je to tedy s hosts.deny a hosts.allow
    tak jsme se tam koukl a hned na zacatku je napsano: DenyHosts is a script intended to be run by Linux system administrators to help thwart SSH server attacks (also known as dictionary based attacks and brute force attacks). Coz potvrzuje moji predeslou myslenku
    Linux je jako mušketýři "jeden za všechny, všichni za jednoho"
    Fuky avatar 14.6.2009 21:47 Fuky | skóre: 52 | blog: 4u
    Rozbalit Rozbalit vše Re: Jak je to tedy s hosts.deny a hosts.allow

    Soubory /etc/hosts.allow, /etc/hosts.deny nepatří ani balíčku tcpd, ani denyhosts. Ale mají společné to, že uvedené soubory využívají. Navíc tcpd při instalaci zjišťuje zda-li tyto soubory existují, pokud některý z nich chybí, tak ho vytvoří, takže prakticky by se dalo říct, že patří tcpd, protože právě ten do nich vkládá implicitní obsah, kdežto denyhosts maximálně přidává pár řádků. ;-)

    polo23 avatar 15.6.2009 13:35 polo23 | skóre: 28 | blog: polo23
    Rozbalit Rozbalit vše Re: Jak je to tedy s hosts.deny a hosts.allow

    Dekuji vam za osvetleni problematiky:) Nevedel jsme ze si lezou navzajem do zeli:)

    15.6.2009 17:56 timeos | skóre: 32
    Rozbalit Rozbalit vše Re: Jak je to tedy s hosts.deny a hosts.allow

    Lezu ako lezu :-). Hlavny ucel skriptu denyhosts je len v identifikacii bruteforce utokov a nasledne zapisanie utocnych IP adries do suboru hosts.deny, ktory pouziva TCP wrapper, ktory je volany SSHd serverom pri inicializacii kazdeho TCP spojenia na secure shell. Neviem realne o ziadnej dalsej utilite/demonovi/programe, ktory by realne vyuzival udaje ukladane v tychto suboroch hosts.{allow,deny} okrem TCP wrapperu, ak neratam "pomocne" utility, ktore tieto subory dokazu naplnat. Ale zaroven je pravda, ze tieto subory su uz v kategorii "systemove"... napr. na fedore niesu sucastou balika tcpwrappera, ale balika "setup", ktory obsahuje zakladne systemove subory.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.