[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[debian-users:09773] Re: log of portmap
一週間も前のことでまたメールします。
portmapへいろんなホストから要求がきて(拒否されて)いるというログが残る,
ということで以前質問していました
御付き合いしてくださたKen Nakagaki様,ありがとうございました。
Nakagaki> = Oct 29 11:43:23 D (mountd)
Nakagaki>
Nakagaki> mountdに要求がくるということは、まちがいなく、このマシンをnfs
Nakagaki> サーバとしたmount/umountがホストD 上で行なわれています。(で、
Nakagaki> 失敗しているはず。)
Nakagaki> どうも、梶本さんのLinux box が、なにか別のマシンと「人違い」さ
Nakagaki> れているような気がします。ホストA-H について、NIS その他のネー
Nakagaki> ムサービス環境を調査してみると、糸口がみいだせるかもしれません。
最近は,以前よりは頻度は減ってはいますが,一日に数回要求がきます。
要求がくるサービスは殆んどがmountdです。rstatdとrusersdへのものが1,2回
ありました。
ホストは,いろいろなところから来ます。しかし,アクセスが来たホストでは,
特になにも行っていないし,何かあったようなログも残っていないそうです。
結局よくわかりませんでしたが,気持わるいので,hosts.denyとhosts.allow
で制限しようとして,
**hosts.deny**
ALL: ALL
**hosts.allow**
portmap: xxx.xxx.xxx.xxx (<= NFSマウントを許可するホストのIPアドレス)
ALL EXCEPT portmap: telnetなどを許可するホスト名
とし,kill -HUP inetdのPID とし,portmapも再起動してみました。
ところが,相変わらず同じようなportmapのログが残るのですが,設定の仕方
が悪いのでしょうか?
telnetを許可していないホストからtelnetを行うと,
in.telnetd[11523]: refused connect from ***
というようなログが残るのに,portmapについては
portmap[11386]: connect from *** to callit(mountd):
というようなログになります。
/********************************************************
梶本 亮一 東京大学物性研究所附属中性子散乱研究施設
kaji@xxxxxxxxxxxxxxxxxxxxxx
http://www.issp.u-tokyo.ac.jp/labs/neutron/
********************************************************/