[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[debian-users:26083] Re: CATV で DHCP クライアント
やすいです.
/* In mail "[debian-users:26079] Re: CATV で DHCP クライアント"
ikari@xxxxxxxxx, as "ikari" wrote... */
ikari> 3) telnetは使わない(例えtcp wrapperで制限をかけていても)
remote においてあるマシンで,コンソールが使えない場合は,telnetd
を入れておいた方が無難です.sshd が止まったとき,ログインできなく
なります.
telnetd-ssl を ssl-only で動かして,tcp_wrappers(ipchains でも
いいけど)で特定ホストからの接続のみ許可しておけばいいのではと
思います.ぼくはそうしています.
ikari> popperはtcpserverで起動しているからです。
tcpserver いいですよね.
ikari> snortは、どっちでもいい気がしてきました。
ikari> ログの量が増えますし・・・・
ikari> ログの量が増えると見なくなるという悪循環が・・・
logcheck などを定期的に動かして,メールを送ってくるようにすると
自動的にログを見るようになります.^^;
--
// 安井 卓 (YASUI, Taku) <tach@debian.or.jp>
// WWW: http://tach.nu/