• Opret dig
  • Glemt adgangskode

User account menu

  • Artikler
  • Forside
  • Forum
  • Nyheder
  • Log ind
Hjem
LinuxIN.dk

Snak med

Opret dig!

Af z4ndx | 28.12.2011 17:03

Bloker service - DenyHosts

Hjælp generelt
Hej..
Jeg kan ikke rigtig få Denyhosts til at bloker alle services for en bestemt IP.
Jeg vil have det sådan, at hvis man laver login fejl, bliver man ikke kun blokeret fra SSH men også http og andre services.

Lige pt. er min opsætning således, at i min hosts.deny, står der "ALL: ALL: DENY".
DenyHosts skriver de blokerede adresser i hosts.evil.
Og i hosts.allow står det flg.

sshd: ALL EXCEPT /etc/hosts.evil
www: ALL EXCEPT /etc/hosts.evil

Når jeg bliver blokeret ved fejl login, står der flg. "ALL: 192.168.1.33"

MEN.. Jeg kan stadig tilgå webserveren på port 80. Hvorfor bliver jeg ikke blokeret.
Jeg har prøvet at udskifte "www" med "http" og "httpd".

Kan man blokere porte istedet for services i hosts.allow ?

  • Log ind eller opret dig for at tilføje kommentarer

Kommentarer5

# 1

13 år 6 måneder siden

Permalink

Indsendt af mich den 28. december 2011 kl. 18:08

Permalink

Har du prøvet at kigge i

Har du prøvet at kigge i man hosts_access?
  • Log ind eller opret dig for at tilføje kommentarer

# 2

13 år 6 måneder siden

Permalink

Indsendt af z4ndx den 28. december 2011 kl. 19:08

Permalink

Jeg har sådan set virket

Jeg har sådan set virket hele tiden.. problemet ligger i at apache ikke har/bruger tcp_wrappers. Man skal vist bruge noget der hedder mod_hosts_access ? .. Hvordan det så virker?
  • Log ind eller opret dig for at tilføje kommentarer

# 3

13 år 6 måneder siden

Permalink

Indsendt af m_abs den 28. december 2011 kl. 20:01

Permalink

Fail2ban kan blokere på

Fail2ban kan blokere på alle porte, man sætter bare banaction til "iptables-allports".
  • Log ind eller opret dig for at tilføje kommentarer

# 4

13 år 6 måneder siden

Permalink

Indsendt af kenneth den 28. december 2011 kl. 20:23

Permalink

du kan også smide ip'en i

du kan også smide ip'en i din robots.txt, i din www rod mappe noget i stil med:

Order allow, deny
Deny xxx.xxx.xxx.xxx
Allow all

hvor deny xxx.xxx.xxx.xxx er den ip du vil blokere, ellers er det .htaccess prøv at google lidt på det så finder du nok et brugbart svar :-)

men gætter på at hvis du blokere med et firewall script, så der nok ikke så megen adgang.
  • Log ind eller opret dig for at tilføje kommentarer

# 5

13 år 6 måneder siden

Permalink

Indsendt af z4ndx den 28. december 2011 kl. 20:31

Permalink

Okay mange tak :)

Okay mange tak :)
  • Log ind eller opret dig for at tilføje kommentarer

Svar søges

Gode anmeldelser Zorin OS 17.3 0
Linux App Store Flathub når 3 milliarder downloads 0
llumos Unix-operativsystem, 0
Den er go 0
14. februar = I Love Free Software Day 0

Seneste aktivitet

Digitaliseringsministeriet sætter gang i pilotprojekt om digital suverænitet 2
Mest sikker webbrowser 5
Firefox 2
Ingen Mint 4
Privatbeskeder 7
Backup/synkronisering? 3
BigLinux 5
Chatgpt satire 1
Læsning af databasefil i Firefox 2
Vanilla OS 15
Pepsi Challenge 4
"Intet realistisk alternativ" - mig i r*ven 10
Linuxin er nu migreret til Drupal 11 13
Et Dansk alternativ til Facebook 18
Ekstern Blu-ray-brænder, der fungerer med PCLinuxOS 3
Københavns og Aarhus Kommune dropper MS 9
Open Source-eksperimentet 1
Microsoft og Google ud af de danske skoler 2
Udfordringer med lydin på Debian 12 1
ExplainingComputers? 2

© 2025 Linuxin og de respektive skribenter

Oprettet og drevet af nørder siden 2004 !