| Chapitre
I.- Première partie : à faire sur chaque poste
VI. TCP Wrappers
TCP
Wrappers permet de faire un contrôle d'accès. Aujourd'hui,
il est installé de base sur tout les systèmes.
Les
fichiers de configuration des TCP Wrappers pour fixer les accès
sont
/etc/hosts.allow et /etc/hosts.deny.
Par exemple :
/etc/hosts.deny
:ALL: ALL DENY |
 |
On interdit tous les accés |
/etc/hosts.allow
in.telnetd: xxx.xxx.xx. yyy.yyy.yy.yy
in.ftpd: xxx.xxx.xx.yyy.yyy.yy.yy
|
 |
On
autorise quelques accès
(classe ou machine ) par service |
VII.
Modification des entêtes de login
Sous
Linux dans le fichier /etc/rc.d/rc.local
Ces deux lignes :
#echo "$R" >> /etc/issue
#echo "Kernel $(uname -r) on $a $(uname -m)" >>
/etc/issue
sont à remplacer par :
echo "" > /etc/issue
echo "Acces strictement reglemente !" >> /etc/issue
ou
commenter toutes les lignes contenant issue et issue.net, et modifier
les fichiers /etc/issue et /etc/issue.net
Le
message après le login se trouve dans /etc/motd
Précédent
- Plan - Suivant
|