telnet über TCP-wraper

Post Reply
Message
Author
aebi
Posts: 41
Joined: 02. Dec 1999 10:32
Location: Kastanienbaum

telnet über TCP-wraper

#1 Post by aebi »

Hallo zusammen

Habe da ein verfixtes Problem das ich einfach nicht lösen kann.
Ich wollte den Zugang für Telnet über tcpd regeln aber leider geht da einfach nichts. Zuerst hatte ich folgenden Eintrag:
in.telnetd: ALL EXCEPT xxx.ch
Hat aber nicht funktioniert inzwischen bin ich bei ALL: ALL angelangt aber ich komme immer noch drauf!

Danke
Philipp

Jochen

Re: telnet über TCP-wraper

#2 Post by Jochen »

Was heisst "komme nicht drauf"? Connection refused? Sofort oder nach kurzer Wartezeit? Je nachdem kommen unterschiedliche Ursachen in Frage.

Will tcpd vielleicht (erfolglos) zu Deiner IP-Adresse den Namen haben und kriegt ihn nicht? Ist der in.telnetd überhaupt installiert?

Mehr Infos = mehr Antworten. <img src="http://www.pl-forum.de/UltraBoard/Images/Happy.gif" border="0" align="middle">

Jochen

aebi
Posts: 41
Joined: 02. Dec 1999 10:32
Location: Kastanienbaum

Re: telnet über TCP-wraper

#3 Post by aebi »

@Jochen

Das Problem ist ja dass ich draufkomme!
Ich habe in der hosts.deny mittlerweile ALL: ALL eingetragen aber ich kann mich immer noch anmelden.

Philipp

Jochen

Re: telnet über TCP-wraper

#4 Post by Jochen »

Was sagt denn die /etc/hosts.allow? Irgendeine Regel, die Vorrang über die /etc/hosts.deny hat?

aebi
Posts: 41
Joined: 02. Dec 1999 10:32
Location: Kastanienbaum

Re: telnet über TCP-wraper

#5 Post by aebi »

Die hosts.allow ist leer (bis auf die Kommentare am Anfang) und die hosts.deny sieht so aus (ohne Kommentare):
ALL: PARANOID
in.telnetd: ALL


Philipp

Jochen

Re: telnet über TCP-wraper

#6 Post by Jochen »

Was sagt Dir denn tcpdmatch?

Ein

tcpdmatch in.telnetd unknown

sollte die Regel erwähnen, aufgrund der er den Zugriff erlaubt oder verweigert. Weiterhin kann Dir vielleicht tcpdchk Probleme in Deiner Konfiguration aufweisen. Zu beiden Programmen sind man pages verfügbar.

Auf die Schnelle: Benenne die /etc/hosts.allow mal um und /etc/hosts.allow.bak und schau mal, ob es das Verhalten ändert. Vielleicht interpretiert tcpd eine leere hosts.allow anders als eine fehlende?

Viel Erfolg, und sag wieder Bescheid!

Jochen

aebi
Posts: 41
Joined: 02. Dec 1999 10:32
Location: Kastanienbaum

Re: telnet über TCP-wraper

#7 Post by aebi »

Ich habs!

vritz:/home/aebi# tcpdmatch in.telnetd unknown
server: process in.telnetd
warning: /etc/hosts.deny, line 15: missing newline or line too long
access: granted

Noch schnell ein Newline eingefügt und alles ist i.O.

Tausend Dank
Philipp

Post Reply