LINUX.ORG.RU
Не имеет значения куда- 21 порт ipchains-om фильтруешь. а вообще по-хорошему на сервере надо вообще телнет закрыть и поставить ssh IMHO.
anonymous
()

Уточнения

Телнет нужно закрыть ОДНОМУ юзеру. (к сожаления совсем телнет убрать нельзя)
Norder
() автор топика
ну и в чем траблы? IPCHAINs-OM прибей все пакеты которые идут с его компа на 21 порт и все дела.... Бей пакеты на ближнем к нему эзернете.
anonymous
()
to anonymous:
Что значит "не имеет значения"?!!!
видишь ли я telnet'ом могу и вот так пользоваться
telnet www.mail.ru 80
GET /
из этого и вопрос ЧТО именно нужно закрыть? Хождение по 21 порту на localhost, в мир или вообще не давать пользоваться telnet'ом, как программой.
inkyspot
()

Точнее....

Нужно запретить челевеку телнет-клиентом коннектится с линуховой машины к другим узлам в сети (хулиганит много).
Norder
() автор топика
Поставь файрвол (ipchain наверное). Среди правил есть возможность настраивать на определенных пользвателей. Так и запрети outside connect для твое юзверя. Точно как не скажу поскольку делал это под FreeBSD.
Korwin ★★★
()
Понял. Спасибо.
Norder
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.