Hugo Morago wrote:

Yo para telnet lo hice as�:

en /etc/hosts.allow algo como esto:
in.telnetd: dominio
en /etc/hosts.deny:
ALL EXCEPT in.telnetd: dominio
Este �ltimo no lo tengo muy claro. Haz la prueba.


Este hosts.deny prohibe todos los servicios menos telnet a 'dominio' y deja todo abierto a todos los dem�s. No es bueno.
Lo que se suele hacer es prohibir todo a todos en hosts.deny con:
ALL: ALL
Las entradas de hosts.allow tienen prioridad sobre las del hosts.deny, por lo que aqu� podemos dar permisos solo a los que s� queremos que puedan acceder.


ok. �Funcionar�a esto, aparte de ser absurdo sabiendo lo de la prioridad
de allow?:
/etc/hosts.deny
ALL: ALL
ALL EXCEPT in.telnetd: dominio




Me parece que la segunda l�nea no sirve para nada. En ella est�s prohibiendo algo que ya est� prohibido en la primera y no est�s permitiendo nada.
En el fichero deny solo puedes quitar permisos, en el allow los das.
Esto es lo correcto,
/etc/hosts.deny:
ALL:ALL
/etc/hosts.allow:
in.telnetd: dominio


Responder a