[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[connect24h:02552] Re: ダイアルアップのセキュリティ Re: Who can help them ? (In Kanji)
- To: connect24h@xxxxxxxxxxxxxxxxxxxx
- Subject: [connect24h:02552] Re: ダイアルアップのセキュリティ Re: Who can help them ? (In Kanji)
- From: Eriya Akasaka (赤坂選哉) <eakasaka@xxxxxxxxxx>
- Date: Mon, 23 Apr 2001 04:31:49 +0900
もうすぐさいたま市の赤坂です。
>>>>> In article <200104221605.f3MG5bt91254@xxxxxxxx>,
On Mon, 23 Apr 2001 01:05:22 +0900
"[connect24h:02549] ダイアルアップのセキュリティ Re: Who can help them ? (In Kanji)"
Sadao Ono <sadao.ono@xxxxxxxxx> wrote:
sadao.ono>
sadao.ono> FreeBSD では TCP WRAPPER が入っていますが、これは inetd.conf から起動
sadao.ono> したサーバーにしか有効ではない様ですし、 IP firewall も入ってはいる
sadao.ono> 様ですがカーネルを再構築しなければ使えないみたいです。
libwrap がリンクされていれば
/etc/hosts.allow
使えますよ。
例)
v6gw2:[1069]/# ldd /usr/sbin/sshd
/usr/sbin/sshd:
libkrb.so.3 => /usr/lib/libkrb.so.3 (0x28097000)
libcom_err.so.2 => /usr/lib/libcom_err.so.2 (0x280b0000)
libkrb5.so.3 => /usr/lib/libkrb5.so.3 (0x280b2000)
libasn1.so.3 => /usr/lib/libasn1.so.3 (0x280e1000)
libmd.so.2 => /usr/lib/libmd.so.2 (0x280ff000)
libopie.so.2 => /usr/lib/libopie.so.2 (0x28108000)
libcrypt.so.2 => /usr/lib/libcrypt.so.2 (0x28111000)
libcrypto.so.2 => /usr/lib/libcrypto.so.2 (0x28126000)
libutil.so.3 => /usr/lib/libutil.so.3 (0x281dc000)
libz.so.2 => /usr/lib/libz.so.2 (0x281e5000)
libwrap.so.3 => /usr/lib/libwrap.so.3 (0x281f2000)
libpam.so.1 => /usr/lib/libpam.so.1 (0x281fa000)
libc.so.4 => /usr/lib/libc.so.4 (0x28203000)
v6gw2:[1070]/# ldd /usr/libexec/sendmail/sendmail
/usr/libexec/sendmail/sendmail:
libutil.so.3 => /usr/lib/libutil.so.3 (0x280c2000)
libwrap.so.3 => /usr/lib/libwrap.so.3 (0x280cb000)
libssl.so.2 => /usr/lib/libssl.so.2 (0x280d3000)
libcrypto.so.2 => /usr/lib/libcrypto.so.2 (0x280ff000)
libc.so.4 => /usr/lib/libc.so.4 (0x281b5000)
inetd 経由なのは libwrap がリンクされて
いない daemon のためじゃないでしょうか。
例)
v6gw2:[1071]/# ldd /usr/libexec/ftpd
/usr/libexec/ftpd:
libskey.so.2 => /usr/lib/libskey.so.2 (0x28074000)
libmd.so.2 => /usr/lib/libmd.so.2 (0x2807b000)
libcrypt.so.2 => /usr/lib/libcrypt.so.2 (0x28084000)
libutil.so.3 => /usr/lib/libutil.so.3 (0x28099000)
libpam.so.1 => /usr/lib/libpam.so.1 (0x280a2000)
libc.so.4 => /usr/lib/libc.so.4 (0x280ab000)
でもこのような libwrap がリンクされて
いない daemon には ucspi-tcp に
含まれる tcpserver が断然お勧めです。
ports なら
ports/sysutils/ucspi-tcp
ですが、自分でも簡単にコンパイル出来ると思います。
使い方は
http://djbdns.jp.qmail.org/tools/
のあたりから辿れるリンクに詳しく出ています。
sadao.ono> IP firewall も入ってはいる
sadao.ono> 様ですがカーネルを再構築しなければ使えないみたいです。
そんなことはないはずです。
kld(4) を使えばいいんじゃないでしょうか。
4.x なら
/modules/ipfw.ko IP FireWall
/modules/ipl.ko IP Filter
どちらも使えるはずです。
--あかさかえりや <eakasaka@xxxxxxxxxx>
<eakasaka@xxxxxxxxxxxxxxxxxxxxxxxxxx>
------------------------------------------------------------------------
◆ 「パワーアップ!検索エンジン30万馬力キャンペーン」開催中!(5/2マデ)
http://www.infoseek.co.jp/ISCamp?svx=971122