tcp-wrapper /tcp: bind: Address already in use

Fórumok

tcp-wrapper /tcp: bind: Address already in use

Hozzászólások

Helló!

A tcp-wrapper-t próbálom beüzemelni egyenlőre az ssh-ra.

Az sshd.conf beállítása a portea ez:
# What ports, IPs and protocols we listen for
Port 33
ListenAddress 0.0.0.0

az etc/inetd.conf
ssh stream tcp nowait root /usr/sbin/tcpd /usr/sbin/sshd

az etc/services
ssh 33/tcp # SSH Remote Login Protocol

az etc/host.allow
sshd: 192.168.1.3
ALL: 192.168.1.3 #tudom hogy ez Lvileg mindenre érvényes de.....

az etc/host.deny
ALL: UNKNOWN PARANOID

ezek vanak beálltva és én a 192.168.1.3-s ip-jű gépről próbálkozom kapcsolódni.

Ha leállítom az sshd és ujra beakarok jelentkezni a 33 porton,akkor nem enged. Ha át állítom az sshd.conf fileban a portot 22 -re majd bejelentkezem azon akkor ugye nem használja a tcp-wrappert.
Nos bejelentkezem a 22. porton az sshre mad a 33-portra ami a services-ben meg van adva és ezt a hibaüzenetet kapom:

Mar 3 12:27:04 gep sshd[22035]: error: Bind to port 22 on 0.0.0.0 failed: Address already in use.
Mar 3 12:27:04 gep sshd[22035]: fatal: Cannot bind any address.

Az etc/hosts fileban meg vanadva a 192.168.1.3-s gép hostja is.
Kédésem az lenne csinálte valaki ilyet és hogyan sikerült neki.

A segítséget előre is köszönöm.

Akkor miert konfiguralod az sshd-t is meg a tcpwrappert is ugyanarra a portra? Nana h already used.

Illetve az ssh-t sem ertem, biztos hogy ezt akarod? Server key gen meg ilyenek, tobb az overhead mint a nyereseg. De ha igen akkor rosszul konfigolod a tcpwrappert is mert a sshd -i opciot varna erre.
Javaslat: nem akarsz te ilyet.

elösször ugyan arra a portra raktam igaz de utánnakülön port volt mind a 2őnek és akkor iy azt írta, hogy már használva van.....

De megfogadom a tanácsod keresek másik alternatívát..

Hi!

Annyi kérdésem lenne, még hogy az hogyan oldható meg, ha van nekem egy chroot-olt környezetem és abban van bent egy ftp démon.
Azt hogyan lehetne megszűrni a tcp-wrapperel?
A chrooton belül szinúgy egy debian sarge rendszer van kialakitva és onnan indítom az szolgáltatások zömét.

Az iptablest ajánlották, de egyenlőre ezzel szeretném megpróbálni mert első nekifutásra ez tünt jobbnak....