From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: Message-Id: <200107190907.f6J978i02040@itc.nstu.ru> From: Dmitry S Kiselev To: mandrake-russian@altlinux.ru In-Reply-To: <3B569D0E.17715391@zmail.ru> References: <1386151998.20010718001243@dag.bryansk.ru> <3B553370.1558A507@zmail.ru> <763234068.20010718220312@dag.bryansk.ru> <200107190618.f6J6Iji00758@itc.nstu.ru> <3B56820B.C152732B@zmail.ru> <200107190826.f6J8QNi01824@itc.nstu.ru> <3B569D0E.17715391@zmail.ru> X-Mailer: stuphead ver. 0.5.3 (Wiskas) (GTK+ 1.2.9; Linux 2.2.19-alt2-up; i686) Organization: ITC NSTU Mime-Version: 1.0 Content-Type: text/plain; charset="KOI8-R" Content-Transfer-Encoding: 8bit Subject: [mdk-re] =?KOI8-R?B?UmU6IFttZGstcmVdIFJlOiBbbWRrLXJlXSBSZTogW21kay1yZV0gUmU6IFttZGstcmVdIFJlOiBbbWRrLXJlXSAgIPrB3cnUwSDXINPF0tfF0s7PyiDJztPUwczM0cPJyQ==?= Sender: mandrake-russian-admin@altlinux.ru Errors-To: mandrake-russian-admin@altlinux.ru X-BeenThere: mandrake-russian@altlinux.ru X-Mailman-Version: 2.0 Precedence: bulk Reply-To: mandrake-russian@altlinux.ru List-Help: List-Post: List-Subscribe: , List-Id: Linux-Mandrake RE / ALT Linux discussion list List-Unsubscribe: , List-Archive: Date: Thu Jul 19 12:51:11 2001 X-Original-Date: Thu, 19 Jul 2001 16:13:09 +0700 Archived-At: List-Archive: List-Post: Thu, 19 Jul 2001 12:40:46 +0400 cornet написал(а): C> Dmitry S Kiselev wrote: >> >> Thu, 19 Jul 2001 10:45:31 +0400 >> cornet написал(а): >> C> Dmitry S Kiselev wrote: >> >> >> >> Wed, 18 Jul 2001 22:03:12 +0400 >> >> Alex Savvin написал(а): >> >> AS> Hello cornet, >> >> >> >> AS> Wednesday, July 18, 2001, 10:57:52 AM, you wrote: >> >> >> >> Загляните в /etc/hosts.deny - там запрещены все коннекты кроме localhost >> >> C> Секундочку! hosts.allow перекрывает собой hosts.deny, если в deny >> C> всех нафиг, а в allow всем велкам - то должно пускать в систему. >> C> Сам проверял, работает именно так. >> >> Тогда не знаю... Может на четвертом уровне это не так?.. C> И на четвертом точно так же, опять таки сам же проверял. C> Рассудите логично, как работает стандартный метод, описаный в C> куче разных HOWTO: C> В deny говорим ALL:ALL то есть все идут нафиг; C> В allow начинаем по мере необходимости открывать доступ к C> определенным сервисам для определенных хостов; C> Таким образом на всеобщий посыл из deny накладывается разрешающая C> маска из allow. C> Значит, если разрешающая маска ALL:ALL то она полностью покрывает C> собой множество deny и разрешает доступ ко всем сервисам со всех C> хостов. C> Логично? Логично :) C> -- C> ******** FIRE & STEEL ******** C> _______________________________________________ C> Mandrake-russian mailing list C> Mandrake-russian@altlinux.ru C> http://altlinux.ru/mailman/listinfo/mandrake-russian -- WBR Dmitry S Kiselev E-Mail:salvatore@cs.nstu.ru ICQ UIN:32904426