Next Previous Contents

4.2 Configuració dels wrappers

Encara que aquests fitxers no calen configurar-los fins que l'ordinador tingui la línia en ple funcionament cap a Internet, no està de més començar a introduir un mínim de seguretat per evitar possibles oblits en el futur.

Els fitxers de configuració dels wrappers són dos, el /etc/hosts.allow i el /etc/hosts.deny. Tal i com el seu nom indica, el primer especifica quins ordinadors i/o xarxes tenen accés obert cap al nostre ordinador, i el segon quins són els que tenen accés denegat.

La lògica normal a seguir és la de denegar accés a tothom, excepte als ordinadors i/o xarxes especificats. Per limitar l'accés a tothom cal fer la següent modificació:

Fitxer /etc/hosts.deny

ALL:ALL

El primer paràmetre fa referència al tipus o llista de serveis que es vol denegar, i el segon paràmetre es refereix als ordinadors i/o xarxes a qui es denega. Amb aquesta petita línia, he especificat que el meu ordinador denegui el permís d'accés de tots els serveis a tots els ordinadors.

Fitxer /etc/hosts.allow

ALL:localhost
ALL:.fibranet.com
in.ftpd,in.qpopper:ALL

Continuant amb la mateixa lògica, en el fitxer /etc/hosts.allow, he especificat que el meu ordinador donarà permís de tots els serveis a ell mateix (localhost), i a tota la xarxa fibranet.com. Però, pels ordinadors d'altres xarxes, només els hi permetrà l'accés als serveis FTP i POP3.

Això permetrà als meus clients, poder llegir el seu correu electrònic i descarregar fitxers des d'altres xarxes alienes a fibranet.com.


Next Previous Contents