LINUX.ORG.RU

Не имеет значения куда- 21 порт ipchains-om фильтруешь. а вообще по-хорошему на сервере надо вообще телнет закрыть и поставить ssh IMHO.

anonymous
()

Уточнения

Телнет нужно закрыть ОДНОМУ юзеру. (к сожаления совсем телнет убрать нельзя)

Norder
() автор топика

ну и в чем траблы? IPCHAINs-OM прибей все пакеты которые идут с его компа на 21 порт и все дела.... Бей пакеты на ближнем к нему эзернете.

anonymous
()

to anonymous:
Что значит "не имеет значения"?!!!
видишь ли я telnet'ом могу и вот так пользоваться
telnet www.mail.ru 80
GET /
из этого и вопрос ЧТО именно нужно закрыть? Хождение по 21 порту на localhost, в мир или вообще не давать пользоваться telnet'ом, как программой.

inkyspot
()

Точнее....

Нужно запретить челевеку телнет-клиентом коннектится с линуховой машины к другим узлам в сети (хулиганит много).

Norder
() автор топика

Поставь файрвол (ipchain наверное). Среди правил есть возможность настраивать на определенных пользвателей. Так и запрети outside connect для твое юзверя. Точно как не скажу поскольку делал это под FreeBSD.

Korwin ★★★
()

Понял. Спасибо.

Norder
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.