• Opret dig
  • Glemt adgangskode

User account menu

  • Artikler
  • Forside
  • Forum
  • Nyheder
  • Log ind
Hjem
LinuxIN.dk

Snak med

Opret dig!

Af z4ndx | 28.12.2011 17:03

Bloker service - DenyHosts

Hjælp generelt
Hej..
Jeg kan ikke rigtig få Denyhosts til at bloker alle services for en bestemt IP.
Jeg vil have det sådan, at hvis man laver login fejl, bliver man ikke kun blokeret fra SSH men også http og andre services.

Lige pt. er min opsætning således, at i min hosts.deny, står der "ALL: ALL: DENY".
DenyHosts skriver de blokerede adresser i hosts.evil.
Og i hosts.allow står det flg.

sshd: ALL EXCEPT /etc/hosts.evil
www: ALL EXCEPT /etc/hosts.evil

Når jeg bliver blokeret ved fejl login, står der flg. "ALL: 192.168.1.33"

MEN.. Jeg kan stadig tilgå webserveren på port 80. Hvorfor bliver jeg ikke blokeret.
Jeg har prøvet at udskifte "www" med "http" og "httpd".

Kan man blokere porte istedet for services i hosts.allow ?

  • Log ind eller opret dig for at tilføje kommentarer

Kommentarer5

# 1

14 år 1 måned siden

Permalink

Indsendt af mich den 28. december 2011 kl. 18:08

Permalink

Har du prøvet at kigge i

Har du prøvet at kigge i man hosts_access?
  • Log ind eller opret dig for at tilføje kommentarer

# 2

14 år 1 måned siden

Permalink

Indsendt af z4ndx den 28. december 2011 kl. 19:08

Permalink

Jeg har sådan set virket

Jeg har sådan set virket hele tiden.. problemet ligger i at apache ikke har/bruger tcp_wrappers. Man skal vist bruge noget der hedder mod_hosts_access ? .. Hvordan det så virker?
  • Log ind eller opret dig for at tilføje kommentarer

# 3

14 år 1 måned siden

Permalink

Indsendt af m_abs den 28. december 2011 kl. 20:01

Permalink

Fail2ban kan blokere på

Fail2ban kan blokere på alle porte, man sætter bare banaction til "iptables-allports".
  • Log ind eller opret dig for at tilføje kommentarer

# 4

14 år 1 måned siden

Permalink

Indsendt af kenneth den 28. december 2011 kl. 20:23

Permalink

du kan også smide ip'en i

du kan også smide ip'en i din robots.txt, i din www rod mappe noget i stil med:

Order allow, deny
Deny xxx.xxx.xxx.xxx
Allow all

hvor deny xxx.xxx.xxx.xxx er den ip du vil blokere, ellers er det .htaccess prøv at google lidt på det så finder du nok et brugbart svar :-)

men gætter på at hvis du blokere med et firewall script, så der nok ikke så megen adgang.
  • Log ind eller opret dig for at tilføje kommentarer

# 5

14 år 1 måned siden

Permalink

Indsendt af z4ndx den 28. december 2011 kl. 20:31

Permalink

Okay mange tak :)

Okay mange tak :)
  • Log ind eller opret dig for at tilføje kommentarer

Svar søges

GRUB 2.14 introducerer understøttelse af EROFS, forbedringer til Btrfs og LVM 0
KDE Plasma 6.6 tilføjer en funktion, som brugerne har spurgt efter i evigheder 0
Linux i København 12.01.2026: Open source i det offentlige 0
Dansk distro Omarchy 0
KDE overgår indsamlingsmålet for 2025 med rekordstor støtte fra lokalsamfundet 0

Seneste aktivitet

rsync og filsystem 2
Debian 13.3.0 8
E-mail blues 7
BigLinux 1
Linux Mint 22.3 - hvornår opdatere? 10
Canon-printer: Jeg savner "Ink-Toner Level"-meddelelse 10
billede af nuværende installation 2
mapper 4
LinuxIn live 9
Linux Debian på ekstern HD 4
usb disk *LØST* 2
Pacman kunne erstattes af en anden Rust baseret mulighed 1
Epson skanner software 8
Debian 1
Printer Epson ET-2865 problem 8
Winboat 4
Nu kan man skrive private beskeder 14
Mint på imac 2009 34
Firefox AI 7
Kunstig inteligens 6

© 2026 Linuxin og de respektive skribenter

Oprettet og drevet af nørder siden 2004 !