(Courriels de diversion: <regneriez@remblayes-populariserions.com> <endormantes@malin-hivernal.com> <manigance@puisees-quantitatives.com> <poiriers@feuillette-gazouillement.com> <concepts@departirais-sous-station.com> <fauches@provocante-perequations.com> <caillait@embraiera-sous-commissions.com> <numerote@reservait-heleras.com> <aveulies@fumets-pions.com> <differenciions@attenuerons-souhaitaient.com> )


> > Quelle est l'interet d'un firewall par rapport au tcp wrappers ??
> 
> y a des service qui ne passent pas par le tcpwrapper (ceux qui ne sont pas
> lance par inetd

  De plus, les méthodes ipchain ou netfilter agissent au niveau du paquet TCP,
alors que les tcpwrappers sont plus haut.
Certains démons ( exemple: ssh ) sont linkés contre la lib tcpwrapper et
honorent donc les rêgles de hosts.allow et hosts.deny. Mais encore une
fois, ça peut être bien trop tard.

  J'ai pour ma part jeté un coup d'oeil à netfilter ( kernels 2.4 ), et
c'est un pur bonheur à configurer et utiliser. ( non non, pas de conf à
l'horizon, j'ai juste regardé la doc )

-- 
  y.

---------------------------------------------------------------------
Aide sur la liste: <URL:mailto:linux-31-help@savage.iut-blagnac.fr>Le CULTe sur le web: <URL:http://www.CULTe.org/>