* [mdk-re] msec в Spring2000 и безопасность
@ 2002-01-24 16:44 Alex Savvin
2002-01-24 16:59 ` cornet
0 siblings, 1 reply; 5+ messages in thread
From: Alex Savvin @ 2002-01-24 16:44 UTC (permalink / raw)
To: mandrake-russian
Установил на сервер Spring2001. Выбрал, как и рекомендовалось, 4-й
уровень защиты. DNS и SMTP поднялись нормально, а вот POP3 не могу
заставить работать - не пускает снаружи, хотя xinetd запущен. В
принципе, всё соответствует уровню защиты, но вот информации о том,
как разрешить тот или иной сервис в документации нет.
В доке на msec сказано, что для запуска сервиса нужно либо прописать
требуемый сервис в /etc/security/msec/server.4, либо выполнить
команду chkconfig --add <service>
Выполнил: chkconfig --add xinetd; chkconfig --add popa3d
перезагрузка (согласно доке) - эффекта нет, не пускает ни снаружи,
ни локально.
Попытка прописать xinetd, popa3d, pop-3 в /etc/security/msec/server.4
и последущая перезагрузка дали тот же эффект, нулевой.
ipchains и fwctl отключены.
В /etc/xinetd.conf стоит строка:
only_from = 127.0.0.1 192.168.0.0/24
Вопрос: что делать? Как запустить сервис? И что почитать - где в
дистрибутиве есть описание всего этого дела?
--
Sincerely,
Alex Savvin
-------------------
^ permalink raw reply [flat|nested] 5+ messages in thread
* Re: [mdk-re] msec в Spring2000 и безопасность
2002-01-24 16:44 [mdk-re] msec в Spring2000 и безопасность Alex Savvin
@ 2002-01-24 16:59 ` cornet
2002-01-24 17:50 ` Alex Savvin
0 siblings, 1 reply; 5+ messages in thread
From: cornet @ 2002-01-24 16:59 UTC (permalink / raw)
To: mandrake-russian
Alex Savvin wrote:
>
> Установил на сервер Spring2001. Выбрал, как и рекомендовалось, 4-й
> уровень защиты. DNS и SMTP поднялись нормально, а вот POP3 не могу
> заставить работать - не пускает снаружи, хотя xinetd запущен. В
> принципе, всё соответствует уровню защиты, но вот информации о том,
> как разрешить тот или иной сервис в документации нет.
>
> В доке на msec сказано, что для запуска сервиса нужно либо прописать
> требуемый сервис в /etc/security/msec/server.4, либо выполнить
> команду chkconfig --add <service>
>
> Выполнил: chkconfig --add xinetd; chkconfig --add popa3d
> перезагрузка (согласно доке) - эффекта нет, не пускает ни снаружи,
> ни локально.
>
> Попытка прописать xinetd, popa3d, pop-3 в /etc/security/msec/server.4
> и последущая перезагрузка дали тот же эффект, нулевой.
>
> ipchains и fwctl отключены.
>
> В /etc/xinetd.conf стоит строка:
> only_from = 127.0.0.1 192.168.0.0/24
>
> Вопрос: что делать? Как запустить сервис? И что почитать - где в
> дистрибутиве есть описание всего этого дела?
А что у Вас в hosts.allow и hosts.deny
??
А Вы в /etc/xinetd.d/popa3d
написали:
disable = no
??
что в /var/log/messages во время выполнения
service xinetd restart
??
--
Власенко Олег.
Отдел технической поддержки ALT Linux Team.
mailto:cornet@altlinux.ru
^ permalink raw reply [flat|nested] 5+ messages in thread
* Re: [mdk-re] msec в Spring2000 и безопасность
2002-01-24 16:59 ` cornet
@ 2002-01-24 17:50 ` Alex Savvin
2002-01-24 19:00 ` Sergei
0 siblings, 1 reply; 5+ messages in thread
From: Alex Savvin @ 2002-01-24 17:50 UTC (permalink / raw)
To: mandrake-russian
В письма от Thu, 24 Jan 2002 17:05:32 +0300
cornet <cornet@altlinux.ru> написал:
> А что у Вас в hosts.allow и hosts.deny
> ??
Вот тут забыл глянуть :( Сегодня посмотрю
> А Вы в /etc/xinetd.d/popa3d
> написали:
> disable = no
> ??
ну ведь сделал же chkconfig --add popa3d, он и прописал
> что в /var/log/messages во время выполнения
> service xinetd restart
> ??
Сейчас не помню, но криминала не заметил.
При попытке подключения на 110-й порт на 12-й консоле
упоминает libwrap (кажется так).
Завтра сообщу подробнее
--
Sincerely,
Alex Savvin
-------------------
^ permalink raw reply [flat|nested] 5+ messages in thread
* Re: [mdk-re] msec в Spring2000 и безопасность
2002-01-24 17:50 ` Alex Savvin
@ 2002-01-24 19:00 ` Sergei
2002-01-25 10:35 ` Alex Savvin
0 siblings, 1 reply; 5+ messages in thread
From: Sergei @ 2002-01-24 19:00 UTC (permalink / raw)
To: mandrake-russian
Четверг 24 Январь 2002 17:52, Вы написали:
> Сейчас не помню, но криминала не заметил.
> При попытке подключения на 110-й порт на 12-й консоле
> упоминает libwrap (кажется так).
>
> Завтра сообщу подробнее
Ну ежели libwrap, то это тлько hosts.allow, hosts.deny и разрешение в конфиге
для pop3 (строка only from = ...)
--
С уважением, Епифанов Сергей.
^ permalink raw reply [flat|nested] 5+ messages in thread
* Re: [mdk-re] msec в Spring2000 и безопасность
2002-01-24 19:00 ` Sergei
@ 2002-01-25 10:35 ` Alex Savvin
0 siblings, 0 replies; 5+ messages in thread
From: Alex Savvin @ 2002-01-25 10:35 UTC (permalink / raw)
To: mandrake-russian
В письма от Thu, 24 Jan 2002 19:11:48 +0300
Sergei <serpiph@pochtamt.ru> написал:
> Ну ежели libwrap, то это тлько hosts.allow, hosts.deny и разрешение в конфиге
> для pop3 (строка only from = ...)
Всё, разобрался. Лопухнулся с hosts.allow - совсем про него забыл :(
--
Sincerely,
Alex Savvin
-------------------
^ permalink raw reply [flat|nested] 5+ messages in thread
end of thread, other threads:[~2002-01-25 10:35 UTC | newest]
Thread overview: 5+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2002-01-24 16:44 [mdk-re] msec в Spring2000 и безопасность Alex Savvin
2002-01-24 16:59 ` cornet
2002-01-24 17:50 ` Alex Savvin
2002-01-24 19:00 ` Sergei
2002-01-25 10:35 ` Alex Savvin
ALT Linux Community general discussions
This inbox may be cloned and mirrored by anyone:
git clone --mirror http://lore.altlinux.org/community/0 community/git/0.git
# If you have public-inbox 1.1+ installed, you may
# initialize and index your mirror using the following commands:
public-inbox-init -V2 community community/ http://lore.altlinux.org/community \
mandrake-russian@linuxteam.iplabs.ru community@lists.altlinux.org community@lists.altlinux.ru community@lists.altlinux.com
public-inbox-index community
Example config snippet for mirrors.
Newsgroup available over NNTP:
nntp://lore.altlinux.org/org.altlinux.lists.community
AGPL code for this site: git clone https://public-inbox.org/public-inbox.git