|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Victor Wagner 2:5020/400 25 Dec 2004 16:33:20 To : Eugene B. Berdnikov Subject : Re: CorelDraw -------------------------------------------------------------------------------- Eugene B. Berdnikov <berd@desert.ihep.su> wrote: EBB> Zahar Kiselev EBB> <Zahar.Kiselev@p1.f382.n5030.z2.fidonet.org> wrote: ZK>> Dec 25 05:03 04, Eugene B. Berdnikov wrote to Zahar ZK>> Kiselev: EBB>>> Это никак не помешает сорвать стэк на любом из пачки EBB>>> rpc-сервисов, ZK>> С этим не спорю. Hо что-то в манах на rpc.nfsd не нашлось ZK>> как ему сказать слушать только определенный интерфейс. EBB> Есть сильное подозрение, что протокол регистрации EBB> сервисов не предусматривает такие настройки, как bind() к EBB> адресу или к интерфейсу. Зато предусматривает поддержку tcpwrappers. EBB> Портмаппер на отдельном интерфейсе закрывается одной EBB> строчкой: EBB> iptables -A INPUT -i <ext-if> -p tcp --dport portmap -j EBB> DROP EBB> Проще некуда. Если админ не далает этого на автомате, Я лично предпочитаю использовать И hosts.allow/hosts.deny, и iptables. Два независимых уровня защиты как-то надежнее -- Откуда ветер знает, куда ему дуть? --- С.Е. Лец --- ifmail v.2.15dev5.3 * Origin: Free Net of Leninsky,45 (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/15178f882ceb3.html, оценка из 5, голосов 10
|