[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[debian-users:26083] Re: CATV で DHCP クライアント



やすいです.

/* In mail "[debian-users:26079] Re: CATV で DHCP 	クライアント"
   ikari@xxxxxxxxx, as "ikari" wrote... */

ikari> 3) telnetは使わない(例えtcp wrapperで制限をかけていても)

remote においてあるマシンで,コンソールが使えない場合は,telnetd
を入れておいた方が無難です.sshd が止まったとき,ログインできなく
なります.

telnetd-ssl を ssl-only で動かして,tcp_wrappers(ipchains でも
いいけど)で特定ホストからの接続のみ許可しておけばいいのではと
思います.ぼくはそうしています.

ikari> popperはtcpserverで起動しているからです。

tcpserver いいですよね.

ikari> snortは、どっちでもいい気がしてきました。
ikari> ログの量が増えますし・・・・
ikari> ログの量が増えると見なくなるという悪循環が・・・

logcheck などを定期的に動かして,メールを送ってくるようにすると
自動的にログを見るようになります.^^;
-- 
// 安井 卓 (YASUI, Taku) <tach@debian.or.jp>
// WWW: http://tach.nu/