[ LUGOS ] mail alert

Andrej Komelj andrej.komelj na guest.arnes.si
Tor Jun 22 18:40:30 CEST 1999


> bi nekdo od zunaj telnetal na mojo masino, bi root dobil nek message z
> doloceno vsebino, recimo echo "Nekdo telneta" or something... ?

S pomocjo tcp_wrappers paketa se da. Ce so prevedeni z opcijo, ki omogoca
uporabo "nadstandardnega" config jezika (je ze tako dolgo tega, kar sem
jih prevajal, da ne vem, kako se imenuje), lahko v /etc/hosts.allow
nastavis skoraj vse -- tudi, da ti skuha kavo, ce se k tebi telneta punca
za chat. :-)

No, resno: v /etc/hosts.allow dodas zapis

ALL: ALL: severity auth.emerg: ALLOW

in tcpd ti bo zabelezil vsako povezavo, ki pride na tvoj racunalnik z
"resnostjo" auth.emerg skozi syslog. Nato samo se dodas vrstico v
/etc/syslog.conf

*.emerg			root

in syslog bo vsako tako prejeto sporocilo poslal na vse konzole, na
katerih je prijavljen root.

Ce hoces tak izpis samo za in.telnetd, se bos moral malo poigrati z
nastavitvami. Aja, seveda moras tcp_wrappers tudi uporabljati. Naprimer:

telnet	stream	tcp	nowait	root	/usr/sbin/tcpd	in.telnetd

v /etc/inetd.conf in pa in.telnetd moras imeti v istem direktoriju kot
tcpd.

-- 
Andrej.




Dodatne informacije o seznamu Starilist