hosts.deny не цепляется
hosts.deny не цепляется
Здравствуйте.
Установлена Vesta 0.9.8
пытаюсь заблокировать ip адреса в /etc/hosts.deny:
И что-то продолжает пускать их. httpd перезапускал. Хотя, вроде и без перезапуска должно сработать..
Или здесь вообще в другом месте надо прописывать?
Или может есть штатная возможность прямо в CP управлять блэклистами?
Установлена Vesta 0.9.8
пытаюсь заблокировать ip адреса в /etc/hosts.deny:
Code: Select all
http: 199.168.96.245
http: 198.143.158.34
Или здесь вообще в другом месте надо прописывать?
Или может есть штатная возможность прямо в CP управлять блэклистами?
Re: hosts.deny не цепляется
директивы записанные в hosts.deny не будут работать при выключенном iptablestoxarbk wrote:Здравствуйте.
Установлена Vesta 0.9.8
пытаюсь заблокировать ip адреса в /etc/hosts.deny:И что-то продолжает пускать их. httpd перезапускал. Хотя, вроде и без перезапуска должно сработать..Code: Select all
http: 199.168.96.245 http: 198.143.158.34
Или здесь вообще в другом месте надо прописывать?
Или может есть штатная возможность прямо в CP управлять блэклистами?
при дефолтной установке панели служба отключена...
-
- Posts: 8
- Joined: Tue Oct 08, 2013 7:26 am
Re: hosts.deny не цепляется
Добрый день.
У меня iptables включен, правила для sshd обрабатываются, а вот для портов vesta (8083) и server-status (8081) не обрабатываются. Apache, nginx и vesta перезапускал. В чем может быть проблема?
У меня iptables включен, правила для sshd обрабатываются, а вот для портов vesta (8083) и server-status (8081) не обрабатываются. Apache, nginx и vesta перезапускал. В чем может быть проблема?
Re: hosts.deny не цепляется
Здравствуйте. Штатных средств блокировки через веб-интерфейс пока нет. Такая возможность появится в релизе 0.9.9
Укажите вашу ОС, делайте блокировки через iptables
Укажите вашу ОС, делайте блокировки через iptables
-
- Posts: 8
- Joined: Tue Oct 08, 2013 7:26 am
Re: hosts.deny не цепляется
CentOS release 6.4imperio wrote:Укажите вашу ОС, делайте блокировки через iptables
Через iptables не удобно в моем случае, хотелось бы все же используя файлы hosts.allow и hosts.deny, тем более для sshd все работает
Re: hosts.deny не цепляется
Напишите в чём задача заключается, а то не очень понятно.
Вам нужно заблокировать ip по определённому порту или ip для ограничения ко всем службам в целом ?
Вам нужно заблокировать ip по определённому порту или ip для ограничения ко всем службам в целом ?
-
- Posts: 8
- Joined: Tue Oct 08, 2013 7:26 am
Re: hosts.deny не цепляется
Мне нужно заблокировать доступ к портам 8083 (web-интерфейс весты), 8081 (server-status), 21 (ftp), 22 (ssh) для всех кроме списка ip-адресов.imperio wrote:Напишите в чём задача заключается, а то не очень понятно.
Вам нужно заблокировать ip по определённому порту или ip для ограничения ко всем службам в целом ?
hosts.allow
Code: Select all
sshd: LOCAL,93.75.0.,109.0.0.
8081: LOCAL,93.75.0.,109.0.0.
8083: LOCAL,93.75.0.,109.0.0.
21: LOCAL,93.75.0.,109.0.0.
Code: Select all
sshd: ALL
8081: ALL
8083: ALL
21: ALL
- service vesta restart
service nginx restart
service httpd restart
Re: hosts.deny не цепляется
для блокировки ftp используйте название службы
tcp_wrappers библиотека на стадии удаления.
Code: Select all
hosts.deny
vsftpd: all
-
- Posts: 8
- Joined: Tue Oct 08, 2013 7:26 am
Re: hosts.deny не цепляется
Понял, спасибо за ответ.demian wrote:для блокировки ftp используйте название службы
tcp_wrappers библиотека на стадии удаления.Code: Select all
hosts.deny vsftpd: all