[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:00125] Re: tcpserver Re: [connect24h:00120] 話題提供



はまもとです。

On Thu, 01 Jun 2000 01:00:15 +0900
bar@xxxxxxxxxxx wrote:

> >●フリーの定番ソフトを利用した4段階 Linux サーバー防御法
> >http://www.gcd.org/sengoku/docs/NikkeiLinux99-11/
> >ポートスキャンに引っかからないtelnet接続を可能にしたりできるtcpserver
>  ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
> あれ?こういう項目ありました?
> できたらすごくうれしいのですが...。

いえ、直接は無かったかも。

もうちょっと詳しく書きますと、
・ローカルホスト・リモートホスト名、IPアドレス、ポート番号、ユーザ
 名を環境変数に設定することができる。
・接続元のユーザ名(ident)、IPアドレスを元にアクセス制御ができる。
・複数のアドレスを持つ場合、特定のアドレスのみにサービスをbind
 させることができる。   ^^^^^^^^^

上記のことから、例えば内部ネットワークからFirewallサーバにtelnet
接続できるけど、外部ネットワークからはtelnet portが開いているよう
に見えない設定とすることができます。つまり、port scanに引っかから
ない設定が可能となります。

他にも
・ソースルーティング・オプションを落とすことができる。
・接続してきたクライアントにバナーメッセージを表示することができる。
等など、メリットが大きいですね。

> ちなみに、うちはqmailは使っていますがinetdです。
> tcpserverは煩雑なので……。DJBのソフト全般そうですが。あの政治性が
> なければqmailももうちょっと普及すると思うのですがねえ ;_; コンピュ
> ータが単なる道具にまで成長しきれていないゆえんでしょうか。

御意。

+---------------------------------------------------------------------
| はまもと E-mail r00t@xxxxxxxxxxx
| ■24 時間常時接続メーリングリスト開催中
| http://www.hicat.ne.jp/home/hamamoto/ml/connect24h.html
| インターネット常時接続の経験とノウハウを気楽に話し合うための場所です
+----------------------------------------------------------------------