ALT Linux Community general discussions
 help / color / mirror / Atom feed
* [mdk-re] msec в Spring2000 и безопасность
@ 2002-01-24 16:44 Alex Savvin
  2002-01-24 16:59 ` cornet
  0 siblings, 1 reply; 5+ messages in thread
From: Alex Savvin @ 2002-01-24 16:44 UTC (permalink / raw)
  To: mandrake-russian

Установил на сервер Spring2001. Выбрал, как и рекомендовалось, 4-й
уровень защиты. DNS и SMTP поднялись нормально, а вот POP3 не могу
заставить работать -  не пускает снаружи, хотя xinetd запущен. В 
принципе, всё соответствует уровню защиты, но вот информации о том, 
как разрешить тот или иной сервис в документации нет.

В доке на msec сказано, что для запуска сервиса нужно либо прописать
требуемый сервис в /etc/security/msec/server.4, либо выполнить
команду chkconfig --add <service>

Выполнил: chkconfig --add xinetd; chkconfig --add popa3d
перезагрузка (согласно доке) - эффекта нет, не пускает ни снаружи,
ни локально.

Попытка прописать xinetd, popa3d, pop-3 в /etc/security/msec/server.4
и последущая перезагрузка дали тот же эффект, нулевой.

ipchains и fwctl отключены.

В /etc/xinetd.conf стоит строка:
             only_from = 127.0.0.1 192.168.0.0/24

Вопрос: что делать? Как запустить сервис? И что почитать - где в 
дистрибутиве есть описание всего этого дела?

-- 
Sincerely,
	Alex Savvin
-------------------



^ permalink raw reply	[flat|nested] 5+ messages in thread

* Re: [mdk-re] msec в Spring2000  и безопасность
  2002-01-24 16:44 [mdk-re] msec в Spring2000 и безопасность Alex Savvin
@ 2002-01-24 16:59 ` cornet
  2002-01-24 17:50   ` Alex Savvin
  0 siblings, 1 reply; 5+ messages in thread
From: cornet @ 2002-01-24 16:59 UTC (permalink / raw)
  To: mandrake-russian

Alex Savvin wrote:
> 
> Установил на сервер Spring2001. Выбрал, как и рекомендовалось, 4-й
> уровень защиты. DNS и SMTP поднялись нормально, а вот POP3 не могу
> заставить работать -  не пускает снаружи, хотя xinetd запущен. В
> принципе, всё соответствует уровню защиты, но вот информации о том,
> как разрешить тот или иной сервис в документации нет.
> 
> В доке на msec сказано, что для запуска сервиса нужно либо прописать
> требуемый сервис в /etc/security/msec/server.4, либо выполнить
> команду chkconfig --add <service>
> 
> Выполнил: chkconfig --add xinetd; chkconfig --add popa3d
> перезагрузка (согласно доке) - эффекта нет, не пускает ни снаружи,
> ни локально.
> 
> Попытка прописать xinetd, popa3d, pop-3 в /etc/security/msec/server.4
> и последущая перезагрузка дали тот же эффект, нулевой.
> 
> ipchains и fwctl отключены.
> 
> В /etc/xinetd.conf стоит строка:
>              only_from = 127.0.0.1 192.168.0.0/24
> 
> Вопрос: что делать? Как запустить сервис? И что почитать - где в
> дистрибутиве есть описание всего этого дела?

А что у Вас в hosts.allow и hosts.deny
??
А Вы в /etc/xinetd.d/popa3d
написали:
disable         = no
??
что в /var/log/messages во время выполнения
service xinetd restart
??
-- 
Власенко Олег.
Отдел технической поддержки ALT Linux Team.
mailto:cornet@altlinux.ru



^ permalink raw reply	[flat|nested] 5+ messages in thread

* Re: [mdk-re] msec в Spring2000  и безопасность
  2002-01-24 16:59 ` cornet
@ 2002-01-24 17:50   ` Alex Savvin
  2002-01-24 19:00     ` Sergei
  0 siblings, 1 reply; 5+ messages in thread
From: Alex Savvin @ 2002-01-24 17:50 UTC (permalink / raw)
  To: mandrake-russian

В письма от Thu, 24 Jan 2002 17:05:32 +0300
cornet <cornet@altlinux.ru> написал:

> А что у Вас в hosts.allow и hosts.deny
> ??
Вот тут забыл глянуть :( Сегодня посмотрю

> А Вы в /etc/xinetd.d/popa3d
> написали:
> disable         = no
> ??
ну ведь сделал же chkconfig --add popa3d, он и прописал

> что в /var/log/messages во время выполнения
> service xinetd restart
> ??
Сейчас не помню, но криминала не заметил.
При попытке подключения на 110-й порт на 12-й консоле
упоминает libwrap (кажется так).

Завтра сообщу подробнее


-- 
Sincerely,
	Alex Savvin
-------------------



^ permalink raw reply	[flat|nested] 5+ messages in thread

* Re: [mdk-re] msec в Spring2000  и безопасность
  2002-01-24 17:50   ` Alex Savvin
@ 2002-01-24 19:00     ` Sergei
  2002-01-25 10:35       ` Alex Savvin
  0 siblings, 1 reply; 5+ messages in thread
From: Sergei @ 2002-01-24 19:00 UTC (permalink / raw)
  To: mandrake-russian

Четверг 24 Январь 2002 17:52, Вы написали:

> Сейчас не помню, но криминала не заметил.
> При попытке подключения на 110-й порт на 12-й консоле
> упоминает libwrap (кажется так).
>
> Завтра сообщу подробнее
Ну ежели libwrap, то это тлько hosts.allow, hosts.deny и разрешение в конфиге 
для pop3 (строка only from = ...)

-- 
С уважением, Епифанов Сергей.



^ permalink raw reply	[flat|nested] 5+ messages in thread

* Re: [mdk-re] msec в Spring2000  и безопасность
  2002-01-24 19:00     ` Sergei
@ 2002-01-25 10:35       ` Alex Savvin
  0 siblings, 0 replies; 5+ messages in thread
From: Alex Savvin @ 2002-01-25 10:35 UTC (permalink / raw)
  To: mandrake-russian

В письма от Thu, 24 Jan 2002 19:11:48 +0300
Sergei <serpiph@pochtamt.ru> написал:

> Ну ежели libwrap, то это тлько hosts.allow, hosts.deny и разрешение в конфиге 
> для pop3 (строка only from = ...)
Всё, разобрался. Лопухнулся с hosts.allow - совсем про него забыл :(


-- 
Sincerely,
	Alex Savvin
-------------------



^ permalink raw reply	[flat|nested] 5+ messages in thread

end of thread, other threads:[~2002-01-25 10:35 UTC | newest]

Thread overview: 5+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2002-01-24 16:44 [mdk-re] msec в Spring2000 и безопасность Alex Savvin
2002-01-24 16:59 ` cornet
2002-01-24 17:50   ` Alex Savvin
2002-01-24 19:00     ` Sergei
2002-01-25 10:35       ` Alex Savvin

ALT Linux Community general discussions

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/community/0 community/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 community community/ http://lore.altlinux.org/community \
		mandrake-russian@linuxteam.iplabs.ru community@lists.altlinux.org community@lists.altlinux.ru community@lists.altlinux.com
	public-inbox-index community

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.community


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git