[mdk-re] Интернетзащита

Igor Solovyov =?iso-8859-1?q?is13_=CE=C1_inbox=2Eru?=
Вт Май 15 21:14:01 MSD 2001


Hi!
On Tue, 15 May 2001 12:33:21 +0700
Maxim Savrilov <Maxim.Savrilov на oberon.novocybersk.ru> wrote:

> ipchains -A input -s 0.0.0.0/0.0.0.0 -d firewall 22:22 -p 6 -i eth1 -j
> REJECT
> ipchains -A input -s ! local_machine -d firewall 22:22 -p 6 -i eth0 -j
> REJECT
> 
> 
> Другое дело, как это увяжется со остальными правилами на вашем
> firewall...
> 
> И вообще доступ к ssh можно запретить и через /etc/hosts.allow|deny

А еще средствами xinetd (/etc/xinetd.conf).
Занятная штука это xinetd. 

-- 
Best regards!
Igor Solovyov
Zlatoust, Russia




Подробная информация о списке рассылки community