[mdk-re] Интернетзащита
Igor Solovyov
=?iso-8859-1?q?is13_=CE=C1_inbox=2Eru?=
Вт Май 15 21:14:01 MSD 2001
Hi!
On Tue, 15 May 2001 12:33:21 +0700
Maxim Savrilov <Maxim.Savrilov на oberon.novocybersk.ru> wrote:
> ipchains -A input -s 0.0.0.0/0.0.0.0 -d firewall 22:22 -p 6 -i eth1 -j
> REJECT
> ipchains -A input -s ! local_machine -d firewall 22:22 -p 6 -i eth0 -j
> REJECT
>
>
> Другое дело, как это увяжется со остальными правилами на вашем
> firewall...
>
> И вообще доступ к ssh можно запретить и через /etc/hosts.allow|deny
А еще средствами xinetd (/etc/xinetd.conf).
Занятная штука это xinetd.
--
Best regards!
Igor Solovyov
Zlatoust, Russia
Подробная информация о списке рассылки community