苗栗縣大湖鄉大南國民小學全球資訊網路架站日誌
架設防火牆 使用
TCP_Wrappers
本文件持續編修中,若有發現謬誤或侵犯您的權益,敬請批評指教
3039
如果您的 FreeBSD 版本是 3.5-RELEASE 以上(含),已內建tcp_wrapper及/etc/hosts.allow控制檔了,請先看這裡。
|
第49行: # BSD 4.4 # REAL_DAEMON_DIR=/usr/libexec 請將 # REAL_DAEMON_DIR=/usr/libexec 這一行前面的註解符號刪除。 第494行: # STYLE = -DPROCESS_OPTIONS 這一行前面的註解符號也請刪除。 |
|
ALL:.mlc.edu.tw:spawn=(echo `date` Y %u@%h[%a] %d >> /usr/local/sec/access.log) & ALL:ALL:rfc931:spawn=(echo `date` - %u@%h[%a] %d >> /usr/local/sec/access.log) &:deny |
|
將原來設定telnet的這一行註解起來: telnet stream tcp nowait root /usr/libexec/telnetd telnetd 而將內容改為這樣: telnet stream tcp nowait root /usr/libexec/tcpd telnetd |
| 在Win98中以NetTerm軟體登入主機的記錄: |
|
Sat Oct 14 14:14:03 CST 2000 Y unknown@dn083.dananes.mlc.edu.tw[163.19.224.83] tcpd Sat Oct 14 14:14:14 CST 2000 Y unknown@dn083.dananes.mlc.edu.tw[163.19.224.83] tcpd Sat Oct 14 14:18:09 CST 2000 Y unknown@dn083.dananes.mlc.edu.tw[163.19.224.83] telnetd Sat Oct 14 14:18:09 CST 2000 Y unknown@dn083.dananes.mlc.edu.tw[163.19.224.83] tcpd |
| 從HiNet主機以telnet方式登入主機的記錄: |
|
Sat Oct 14 17:19:06 CST 2000 Y someone@ms32.hinet.net[168.95.4.32] tcpd Sat Oct 14 17:19:07 CST 2000 Y someone@ms32.hinet.net[168.95.4.32] telnetd Sat Oct 14 17:21:01 CST 2000 Y someone@ms32.hinet.net[168.95.4.32] tcpd Sat Oct 14 17:21:02 CST 2000 Y someone@ms32.hinet.net[168.95.4.32] ftpd |
| 登入主機失敗的記錄:(請特別注意無DNS反解設定的主機) |
|
Sat Oct 14 15:08:40 CST 2000 - unknown@proxy17.kiec.kh.edu.tw[163.18.250.17] ftpd Sat Oct 14 15:50:59 CST 2000 - unknown@203.69.248.210[203.69.248.210] ftpd Sat Oct 14 15:58:44 CST 2000 - unknown@210.70.57.2[210.70.57.2] ftpd |
|
#telnet dns.dananes.mlc.edu.tw Trying 163.19.224.120... Connected to dns.dananes.mlc.edu.tw. Escape character is '^]'. Connection closed by foreign host. |
|
# 只允許自己校內網域之各主機遠端登入(telnet)本主機。 telnetd : .dnes.mlc.edu.tw : allow # 如果還想開放其他主機或網域遠端登入時,請比照上面這一行來設定。 #一個主機一行、一個網域一行。 # 其他的來源網域及主機均被底下的設定予拒絕並記錄之。 telnetd : ALL : spawn=(echo `date` - %u@%h[%a] %d >> /var/log/access.log) & : deny |