Re: tcp_wraper a portmap


To czdebian-l zavinac debian bod cz
From Filip Hroch <hroch zavinac physics bod muni bod cz>
Date Fri, 7 Feb 2003 11:53:35 GMT
Organization unknown

Ciao

v hosts.deny mam 
portmap: ALL

v hosts allow jsou zkousel nasledujici kombinace:
portmap: localhost 

portmap: xxx.xxx.xxx.xxx

portmap: xxx.xxx.xxx.0/255.255.255.0

+nedavat to tam vubec (to jedine fungovalo, ale zase nejel portmap:-)

jinak zkousim to z jineho citace, na jine domene, v jinem state:-)

Taky mam portmap 5-2.

Jinak treba tcpdmatch vypisuje toto:

integral:~$ /usr/sbin/tcpdmatch portmap isdcsf2.unige.ch
warning: portmap: service possibly not wrapped
client:   hostname isdcsf2.unige.ch
client:   address  129.194.67.53
server:   process  portmap
matched:  /etc/hosts.deny line 18
access:   denied

??? Fakt ti to funguje? Ja ten portmap ani nic jineho
neprekladal, ani na to na tom stroji nemam nastroje.

Na druhe strane je fakt, ze portmap vyzaduje libwrap
a ldd to ukazuje tez. Hm, je to divny.

Potrebuju videt, jestli je to moje chyba nez se zacnu hrabat
ve zdrojich, coz je prece jen casove docela narocne.

FH


On Fri, 7 Feb 2003 10:52:38 +0000 (UTC), Jiri Masik <masik zavinac debian bod 
cz> wrote:
> --===============11468586309615092==
> Content-Type: text/plain; charset=us-ascii
> 
> Filip Hroch <hroch zavinac physics bod muni bod cz> writes:
> 
>> --===============13348458598517654==
>> 
>> Ciao
>> 
>> nedavno jsem s hruzou zjistil, ze me nefunguje tcp_wraper
>> na sun rpc sluzby. Myslel jsem, ze je to nejakym spatnym
>> nastavenim /etc/hosts.allow a deny ale protoze se me nedarilo
>> to porad vyladit patral jsem dal a dosel na to, ze test, jestli
>> pouziva portmap tcp_wrapper je:
> 
> works for me, portmap 5-2. Co mate v tech hosts.*?
> 
>> 
>> strings /sbin/portmap | grep hosts
>> hosts_ctl
>> 
>> coz me vsude (stable i unstable) vede jen na hosts_ctl,
>> tj. ukazuje, ze to neni kompilovane s tcp_wraperem.
> 
> Leda ze by to bylo nekde jinde. treba v /lib/libwrap.so
> 
> Jirka
> 
> --===============11468586309615092==
> Content-Type: text/plain; charset="iso-8859-2"
> MIME-Version: 1.0
> Content-Transfer-Encoding: quoted-printable
> 
> ________________________________________________
> CZdebian-l maillist  -  CZdebian-l zavinac debian bod cz
> http://www.debian.cz/mailman/listinfo/czdebian-l
> E-mail (un)subscriptions: czdebian-l-request zavinac debian bod cz
> 
> --===============11468586309615092==--

Partial thread listing: