[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:02552] Re: ダイアルアップのセキュリティ  Re: Who can help them ? (In Kanji)



もうすぐさいたま市の赤坂です。

>>>>> In article <200104221605.f3MG5bt91254@xxxxxxxx>,
	On Mon, 23 Apr 2001 01:05:22 +0900
	"[connect24h:02549] ダイアルアップのセキュリティ  Re: Who can help them ? (In Kanji)"
	Sadao Ono <sadao.ono@xxxxxxxxx> wrote:
sadao.ono> 
sadao.ono> FreeBSD では TCP WRAPPER が入っていますが、これは inetd.conf から起動
sadao.ono> したサーバーにしか有効ではない様ですし、 IP firewall も入ってはいる
sadao.ono> 様ですがカーネルを再構築しなければ使えないみたいです。

libwrap がリンクされていれば
/etc/hosts.allow
使えますよ。
例)
v6gw2:[1069]/# ldd /usr/sbin/sshd
/usr/sbin/sshd:
        libkrb.so.3 => /usr/lib/libkrb.so.3 (0x28097000)
        libcom_err.so.2 => /usr/lib/libcom_err.so.2 (0x280b0000)
        libkrb5.so.3 => /usr/lib/libkrb5.so.3 (0x280b2000)
        libasn1.so.3 => /usr/lib/libasn1.so.3 (0x280e1000)
        libmd.so.2 => /usr/lib/libmd.so.2 (0x280ff000)
        libopie.so.2 => /usr/lib/libopie.so.2 (0x28108000)
        libcrypt.so.2 => /usr/lib/libcrypt.so.2 (0x28111000)
        libcrypto.so.2 => /usr/lib/libcrypto.so.2 (0x28126000)
        libutil.so.3 => /usr/lib/libutil.so.3 (0x281dc000)
        libz.so.2 => /usr/lib/libz.so.2 (0x281e5000)
        libwrap.so.3 => /usr/lib/libwrap.so.3 (0x281f2000)
        libpam.so.1 => /usr/lib/libpam.so.1 (0x281fa000)
        libc.so.4 => /usr/lib/libc.so.4 (0x28203000)

v6gw2:[1070]/# ldd /usr/libexec/sendmail/sendmail 
/usr/libexec/sendmail/sendmail:
        libutil.so.3 => /usr/lib/libutil.so.3 (0x280c2000)
        libwrap.so.3 => /usr/lib/libwrap.so.3 (0x280cb000)
        libssl.so.2 => /usr/lib/libssl.so.2 (0x280d3000)
        libcrypto.so.2 => /usr/lib/libcrypto.so.2 (0x280ff000)
        libc.so.4 => /usr/lib/libc.so.4 (0x281b5000)

inetd 経由なのは libwrap がリンクされて
いない daemon のためじゃないでしょうか。
例)
v6gw2:[1071]/# ldd /usr/libexec/ftpd
/usr/libexec/ftpd:
        libskey.so.2 => /usr/lib/libskey.so.2 (0x28074000)
        libmd.so.2 => /usr/lib/libmd.so.2 (0x2807b000)
        libcrypt.so.2 => /usr/lib/libcrypt.so.2 (0x28084000)
        libutil.so.3 => /usr/lib/libutil.so.3 (0x28099000)
        libpam.so.1 => /usr/lib/libpam.so.1 (0x280a2000)
        libc.so.4 => /usr/lib/libc.so.4 (0x280ab000)

でもこのような libwrap がリンクされて
いない daemon には ucspi-tcp に
含まれる tcpserver が断然お勧めです。

ports なら
ports/sysutils/ucspi-tcp
ですが、自分でも簡単にコンパイル出来ると思います。
使い方は

http://djbdns.jp.qmail.org/tools/

のあたりから辿れるリンクに詳しく出ています。

sadao.ono>                      IP firewall も入ってはいる
sadao.ono> 様ですがカーネルを再構築しなければ使えないみたいです。

そんなことはないはずです。
kld(4) を使えばいいんじゃないでしょうか。
4.x なら
/modules/ipfw.ko IP FireWall
/modules/ipl.ko IP Filter
どちらも使えるはずです。

--あかさかえりや <eakasaka@xxxxxxxxxx>
<eakasaka@xxxxxxxxxxxxxxxxxxxxxxxxxx>

------------------------------------------------------------------------
◆ 「パワーアップ!検索エンジン30万馬力キャンペーン」開催中!(5/2マデ)
        http://www.infoseek.co.jp/ISCamp?svx=971122