Vesta Control Panel - Forum

Community Forum

Skip to content

Advanced search
  • Quick links
    • Main site
    • Github repo
    • Google Search
  • FAQ
  • Login
  • Register
  • Board index Language specific forums Russian (Русский) Веб сервер
  • Search

hosts.deny не цепляется

Вопросы по работе Веб сервера
Apache + Nginx, Nginx + PHP5-FPM
Post Reply
  • Print view
Advanced search
9 posts • Page 1 of 1
toxarbk
Posts: 11
Joined: Fri Oct 11, 2013 10:56 am

hosts.deny не цепляется
  • Quote

Post by toxarbk » Sat Jan 11, 2014 9:19 am

Здравствуйте.
Установлена Vesta 0.9.8
пытаюсь заблокировать ip адреса в /etc/hosts.deny:

Code: Select all

http: 199.168.96.245
http: 198.143.158.34
И что-то продолжает пускать их. httpd перезапускал. Хотя, вроде и без перезапуска должно сработать..
Или здесь вообще в другом месте надо прописывать?
Или может есть штатная возможность прямо в CP управлять блэклистами?
Top

demian
Posts: 543
Joined: Thu May 16, 2013 5:19 am

Re: hosts.deny не цепляется
  • Quote

Post by demian » Sun Jan 12, 2014 2:09 pm

toxarbk wrote:Здравствуйте.
Установлена Vesta 0.9.8
пытаюсь заблокировать ip адреса в /etc/hosts.deny:

Code: Select all

http: 199.168.96.245
http: 198.143.158.34
И что-то продолжает пускать их. httpd перезапускал. Хотя, вроде и без перезапуска должно сработать..
Или здесь вообще в другом месте надо прописывать?
Или может есть штатная возможность прямо в CP управлять блэклистами?
директивы записанные в hosts.deny не будут работать при выключенном iptables

при дефолтной установке панели служба отключена...
Top

OlegLazarenko
Posts: 8
Joined: Tue Oct 08, 2013 7:26 am

Re: hosts.deny не цепляется
  • Quote

Post by OlegLazarenko » Mon Mar 31, 2014 8:47 am

Добрый день.

У меня iptables включен, правила для sshd обрабатываются, а вот для портов vesta (8083) и server-status (8081) не обрабатываются. Apache, nginx и vesta перезапускал. В чем может быть проблема?
Top

imperio
VestaCP Team
Posts: 7000
Joined: Sat Dec 01, 2012 12:37 pm
Contact:
Contact imperio
Website

Re: hosts.deny не цепляется
  • Quote

Post by imperio » Mon Mar 31, 2014 8:51 am

Здравствуйте. Штатных средств блокировки через веб-интерфейс пока нет. Такая возможность появится в релизе 0.9.9
Укажите вашу ОС, делайте блокировки через iptables
Top

OlegLazarenko
Posts: 8
Joined: Tue Oct 08, 2013 7:26 am

Re: hosts.deny не цепляется
  • Quote

Post by OlegLazarenko » Mon Mar 31, 2014 8:55 am

imperio wrote:Укажите вашу ОС, делайте блокировки через iptables
CentOS release 6.4
Через iptables не удобно в моем случае, хотелось бы все же используя файлы hosts.allow и hosts.deny, тем более для sshd все работает
Top

imperio
VestaCP Team
Posts: 7000
Joined: Sat Dec 01, 2012 12:37 pm
Contact:
Contact imperio
Website

Re: hosts.deny не цепляется
  • Quote

Post by imperio » Mon Mar 31, 2014 9:19 am

Напишите в чём задача заключается, а то не очень понятно.
Вам нужно заблокировать ip по определённому порту или ip для ограничения ко всем службам в целом ?
Top

OlegLazarenko
Posts: 8
Joined: Tue Oct 08, 2013 7:26 am

Re: hosts.deny не цепляется
  • Quote

Post by OlegLazarenko » Mon Mar 31, 2014 10:32 am

imperio wrote:Напишите в чём задача заключается, а то не очень понятно.
Вам нужно заблокировать ip по определённому порту или ip для ограничения ко всем службам в целом ?
Мне нужно заблокировать доступ к портам 8083 (web-интерфейс весты), 8081 (server-status), 21 (ftp), 22 (ssh) для всех кроме списка ip-адресов.

hosts.allow

Code: Select all

sshd: LOCAL,93.75.0.,109.0.0.
8081: LOCAL,93.75.0.,109.0.0.
8083: LOCAL,93.75.0.,109.0.0.
21:   LOCAL,93.75.0.,109.0.0.
hosts.deny

Code: Select all

sshd: ALL
8081: ALL
8083: ALL
21:   ALL
Установил tcp_wrappers, после этого заработало для sshd. iptables включен. Рестарты служб делал:
  • service vesta restart
    service nginx restart
    service httpd restart
Через iptables реализовать могу, но конфигурировать убоднее все же через файл, а не командную строку.
Top

demian
Posts: 543
Joined: Thu May 16, 2013 5:19 am

Re: hosts.deny не цепляется
  • Quote

Post by demian » Mon Mar 31, 2014 10:48 am

для блокировки ftp используйте название службы

Code: Select all

hosts.deny
vsftpd: all 
tcp_wrappers библиотека на стадии удаления.
Top

OlegLazarenko
Posts: 8
Joined: Tue Oct 08, 2013 7:26 am

Re: hosts.deny не цепляется
  • Quote

Post by OlegLazarenko » Mon Mar 31, 2014 10:49 am

demian wrote:для блокировки ftp используйте название службы

Code: Select all

hosts.deny
vsftpd: all 
tcp_wrappers библиотека на стадии удаления.
Понял, спасибо за ответ.
Top


Post Reply
  • Print view

9 posts • Page 1 of 1

Return to “Веб сервер”



  • Board index
  • All times are UTC
  • Delete all board cookies
  • The team
Powered by phpBB® Forum Software © phpBB Limited
*Original Author: Brad Veryard
*Updated to 3.2 by MannixMD
 

 

Login  •  Register

I forgot my password