402 Star 1.4K Fork 1.3K

GVPopenEuler / kernel

 / 详情

/etc/hosts.deny不生效

已完成
缺陷
创建于  
2020-12-18 18:12

配置/etc/hosts.deny文件中的规则后不生效
被加入的机器依然能访问

如在1.2.3.3上配置/etc/hosts.deny里面规则为sshd:1.2.3.4:deny

然后1.2.3.4机器仍然能ssh到1.2.3.3主机上

uname -a
Linux fs36 4.19.90-2003.4.0.0036.oe1.x86_64 #1 SMP Mon Mar 23 19:10:41 UTC 2020 x86_64 x86_64 x86_64 GNU/Linux

cat /etc/openEuler-release
openEuler release 20.03 (LTS)

评论 (4)

cchen676 创建了缺陷
cchen676 关联仓库设置为openEuler/kernel
展开全部操作日志

Hey struggle_hw, Welcome to openEuler Community.
All of the projects in openEuler Community are maintained by @openeuler-ci-bot.
That means the developers can comment below every pull request or issue to trigger Bot Commands.
Please follow instructions at https://gitee.com/openeuler/community/blob/master/en/sig-infrastructure/command.md to find the details.

/etc/hosts.deny的功能需要软件包使用libwrap进行编译,
openeuler的openssh最初引入时就已经解除了对wrap的相关依赖,openeuler当前也没有提供libwrap相关的功能。
如果有对ssh访问ip相关的需求,可以使用sshd的配置allowusers和iptables命令进行限制

@cchen676

各大发行版 ssh 都已经移除 libwarp

suse16 年就移除了,fedora18 年移除的。

因此也不建议使用该功能。

谢谢。

@cchen676 issue 暂行关闭。
如有疑问,请联系 @成坚 (CHENG Jian)

成坚 (CHENG Jian) 任务状态待办的 修改为已完成

登录 后才可以发表评论

状态
负责人
项目
里程碑
Pull Requests
关联的 Pull Requests 被合并后可能会关闭此 issue
分支
开始日期   -   截止日期
-
置顶选项
优先级
预计工期 (小时)
参与者(4)
5329419 openeuler ci bot 1632792936
C
1
https://gitee.com/openeuler/kernel.git
git@gitee.com:openeuler/kernel.git
openeuler
kernel
kernel

搜索帮助