[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[debian-users:09773] Re: log of portmap



一週間も前のことでまたメールします。

portmapへいろんなホストから要求がきて(拒否されて)いるというログが残る,
ということで以前質問していました

御付き合いしてくださたKen Nakagaki様,ありがとうございました。

Nakagaki> =       Oct 29 11:43:23  D    (mountd)
Nakagaki> 
Nakagaki> mountdに要求がくるということは、まちがいなく、このマシンをnfs
Nakagaki> サーバとしたmount/umountがホストD 上で行なわれています。(で、
Nakagaki> 失敗しているはず。)

Nakagaki> どうも、梶本さんのLinux box が、なにか別のマシンと「人違い」さ
Nakagaki> れているような気がします。ホストA-H について、NIS その他のネー
Nakagaki> ムサービス環境を調査してみると、糸口がみいだせるかもしれません。

最近は,以前よりは頻度は減ってはいますが,一日に数回要求がきます。
要求がくるサービスは殆んどがmountdです。rstatdとrusersdへのものが1,2回
ありました。
ホストは,いろいろなところから来ます。しかし,アクセスが来たホストでは,
特になにも行っていないし,何かあったようなログも残っていないそうです。

結局よくわかりませんでしたが,気持わるいので,hosts.denyとhosts.allow
で制限しようとして,

**hosts.deny**
ALL: ALL

**hosts.allow**
portmap: xxx.xxx.xxx.xxx (<= NFSマウントを許可するホストのIPアドレス)
ALL EXCEPT portmap: telnetなどを許可するホスト名

とし,kill -HUP inetdのPID とし,portmapも再起動してみました。
ところが,相変わらず同じようなportmapのログが残るのですが,設定の仕方
が悪いのでしょうか?

telnetを許可していないホストからtelnetを行うと,

in.telnetd[11523]: refused connect from ***

というようなログが残るのに,portmapについては

portmap[11386]: connect from *** to callit(mountd): 

というようなログになります。


/********************************************************
  梶本 亮一    東京大学物性研究所附属中性子散乱研究施設
      kaji@xxxxxxxxxxxxxxxxxxxxxx
      http://www.issp.u-tokyo.ac.jp/labs/neutron/
 ********************************************************/