<!DOCTYPE html PUBLIC "-//W3C//DTD HTML 4.01 Transitional//NL">
<HTML>
<HEAD>
 <META http-equiv="Content-Type" content="text/html; charset=iso-8859-1">
 <META NAME="GENERATOR" CONTENT="lfparser_2.28">
 <META NAME="LFCATEGORY" CONTENT="SystemAdministration">
 <TITLE>lf157, SystemAdministration: Slackware 7.0 deel II: Configuratiegids</TITLE>
<style type="text/css">
<!--
 td.top {font-family: Arial,Geneva,Verdana,Helvetica,sans-serif; font-size:12 }
 pre { font-family:monospace,Courier }
 p.cl { color:#EE9500 }
 a.nodec { text-decoration:none }
 p.trans { font-size:8pt; text-align:right }
 p.clbox { width:50%; alignment:center; background-color:#FFD700; 
           border-style:none; border-width:medium; border-color:#FFD700; 
           padding:0.5cm;  text-align:center }
 p.code { width:80%; alignment:center; background-color:#aedbe8; 
          border-style:none; border-width:medium; border-color:#aedbe8; 
          padding:0.1cm;  text-align:left }
 p.foot { background-color:#AAAAAA; color:#FFFFFF; border-style:none; 
          border-width:medium; border-color:#AAAAAA; padding:0.5cm ; 
          margin-top:0.1cm; margin-right:1cm; margin-left:1cm; 
          text-align:center }
 .mark  { background-color:#e6e6ff }
-->
</style>
 
</HEAD>
<BODY bgcolor="#ffffff" text="#000000">
 <!-- this is generated html code. NEVER use this file for your
 translation work. Instead get the file with the same article number
 and .meta.shtml in its name. Translate this meta file and then
 use lfparser program to generate the final article -->
 <!-- lfparser can be obtained from http://www.linuxfocus.org/~guido/dev/lfparser.html -->

<!-- this is used by a number of tools:
 =LF=AUTHOR: Jeffry Degrande
 =LF=CAT___: SystemAdministration
 =LF=TITLE_: Slackware 7.0 deel II: Configuratiegids
 =LF=NUMBER: 157
 =LF=ANAME_: article157.shtml
 -->

<!-- 2pdaIgnoreStart -->

<!-- start navegation bar -->
 <!-- top navegation bar -->
 <TABLE summary="topbar_1" cellspacing="0" cellpadding="0" border="0" align="center" width="90%">
   <TR bgcolor="#2e2292">
     <TD class="top"><TABLE summary="topbar_1_logo" cellspacing="0" cellpadding="0" border="0" width=
       "100%">
         <TR><TD width="319"><IMG src="../../common/images/logolftop_319x45.gif"
           alt="[LinuxFocus-icon]" width="319" height="45" align="left" 
           border="0"></TD>

           <TD class="top">
             <TABLE summary="topbar_1_links" width="100%">
               <TR align="right">
                 <TD class="top"><A class="nodec" href="../index.shtml"><FONT color=
                 "#DDDDDD" size="2">Home</FONT></A> &nbsp;|&nbsp; <A class=
                 "nodec" href="../map.html"><FONT color=
                 "#DDDDDD" size="2">Map</FONT></A> &nbsp;|&nbsp; <A class=
                 "nodec" href="../indice.html"><FONT color=
                 "#DDDDDD" size="2">Index</FONT></A> &nbsp;|&nbsp; <A class="nodec" href="../Search/index.html"><FONT color=
                 "#DDDDDD" size="2">Zoek</FONT></A> </TD>
               </TR>

               <TR align="right">
                 <TD class="top">
                   <HR width="100%" noshade size="1">
                 </TD>
               </TR>
             </TABLE>
           </TD>
         </TR>
       </TABLE>
     </TD>
   </TR>
 </TABLE>
 <!-- end top navegation bar -->
 <!-- blue bar -->
 <TABLE summary="topbar_2" cellspacing="0" cellpadding="0" border="0" align="center"
 width="90%">
   <TR bgcolor="#00ffff">
     <TD><IMG src="../../common/images/transpix.gif" width="1" height=
     "2" alt=""></TD>
   </TR>
 </TABLE>
 <!-- end blue bar -->
 <!-- bottom navegation bar -->
 <TABLE summary="topbar_3" cellspacing="0" cellpadding="0" border="0" align="center"
 width="94%">
   <TR bgcolor="#000000">
     <TD>
       <TABLE summary="topbar_3_links" cellspacing="0" cellpadding="1" border="0" width=
       "100%">
         <TR align="center">
           <TD WIDTH="20%"><A class="nodec" href="../News/index.html"><FONT color=
           "#FFFFFF">Nieuws</FONT></A> </TD>
           <TD WIDTH="5%"><FONT color="#FFFFFF">|</FONT> </TD>
           <TD WIDTH="20%"><A class="nodec" href="../Archives/index.html"><FONT color=
           "#FFFFFF">Archieven</FONT></A> </TD>
           <TD WIDTH="5%"><FONT color="#FFFFFF">|</FONT> </TD>
           <TD WIDTH="20%"><A class="nodec" href="../Links/index.html"><FONT color=
           "#FFFFFF">Links</FONT></A> </TD>
           <TD WIDTH="5%"><FONT color="#FFFFFF">|</FONT> </TD>
           <TD WIDTH="20%"><A class="nodec" href="../aboutus.html"><FONT color=
           "#FFFFFF">Over LF</FONT></A> </TD>
         </TR>
       </TABLE>
     </TD>
   </TR>
 </TABLE>
 <!-- end bottom navegation bar -->
<!-- stop navegation bar -->

<!-- SSI_INFO -->

<!-- tr_staticssi include virtual -->
<!-- tr_staticssi exec cmd -->
<!-- addedByLfdynahead ver 1.1 --><TABLE ALIGN="right" border=0><TR><TD ALIGN="right"><FONT SIZE="-1" FACE="Arial,Helvetica">Dit artikel is beschikbaar in: <A href="../../English/January2001/article157.shtml">English</a> &nbsp;<A href="../../Castellano/January2001/article157.shtml">Castellano</a> &nbsp;<A href="../../Deutsch/January2001/article157.shtml">Deutsch</a> &nbsp;<A href="../../Francais/January2001/article157.shtml">Francais</a> &nbsp;<A href="../../Nederlands/January2001/article157.shtml">Nederlands</a> &nbsp;<A href="../../Russian/January2001/article157.shtml">Russian</a> &nbsp;<A href="../../Turkce/January2001/article157.shtml">Turkce</a> &nbsp;</FONT></TD></TR></TABLE><br>
 


<!-- SSI_INFO STOP -->
<!-- 2pdaIgnoreStop -->

<!-- SHORT BIO ABOUT THE AUTHOR -->
<TABLE ALIGN=LEFT BORDER=0  WIDTH="190" >
<TR>
<TD>

<!-- 2pdaIgnoreStart -->
<!-- PALM DOC -->
<TABLE BORDER=0 hspace=4 vspace=4> <TR> <TD>
<font size=1> <img src="../../common/images/2doc.gif" width=34 align=left border=0 height=22 alt="convert to palm"><a href="http://cgi.linuxfocus.org/cgi-bin/2ztxt">Convert to GutenPalm</a><br>or <a href="http://cgi.linuxfocus.org/cgi-bin/2pda">to PalmDoc</a></font>
</TD> </TR> </TABLE>
<!-- END PALM DOC -->
<!-- 2pdaIgnoreStop -->
<br>
<IMG src="../../common/images/Jeffry-D.jpg" width="200" height="288" alt="[Jeffry Degrande]">
<BR>door  Jeffry Degrande <br> <small>&lt;suzuki(at)village.uunet.be&gt;</small>
<BR><BR>
<I>Over de auteur:</I><BR>
<P>(nog niet beschikbaar)</P>
<!-- TRANSLATED TO nl -->
<!-- TRANSLATED TO STOP -->
<BR><i>Inhoud</i>:
<UL>
  <LI><A HREF="#157lfindex0">Configuratie van Linux</A></LI>
  <LI><A HREF="#157lfindex1">X configuratie</A></LI>
  <LI><A HREF="#157lfindex2">Kernelcompilatie + lilo</A></LI>
  <LI><A HREF="#157lfindex3">Users aanmaken, verwijderen, ...</A></LI>
  <LI><A HREF="#157lfindex4">PPP/Internetconnectie opzetten</A></LI>
  <LI><A HREF="#157lfindex5">Basisbeveiliging</A></LI>
  <LI><A HREF="http://cgi.linuxfocus.org/cgi-bin/lftalkback?anum=157&amp;lang=en">Talkback voor dit artikel</A></LI>
</UL>

</TD></TR></TABLE>
<!-- HEAD OF THE ARTICLE -->
<br>&nbsp;
<H2>Slackware 7.0 deel II: Configuratiegids</H2>
 <IMG src="../../common/images/illustration154.jpg" width="238" height="63" hspace="" alt="[Illustratie]">
<!-- ABSTRACT OF THE ARTICLE -->
<P><i>Kort</i>:
<P>
<P>Dit is het tweede deel in de serie. Na de installatie in deel I, geeft de auteur nu uitleg over een paar basis configuratie taken
in zijn favoriete distributie. Hij heeft het over de configuratie van X, beheer van de gebruikers, kernels compileren, lilo gebruiken,
en een basis systeemveiligheid.
<P>Het is zeker de moeite voor niet-ervaren Linux gebruikers die meer willen leren over hun systeem.



<br><br><!-- HR divider --><table width="300" align="center" border="0">
<tr>
  <td bgcolor="#8282e0"><IMG src="../../common/images/transpix.gif" width="1" height="2" alt=""></td>
</tr>
</table>
<!-- BODY OF THE ARTICLE -->


<!--
Author: suzuki@village.uunet.be
	Jeffry Degrande
Title:  Slackware 7.0 part II: configuration Guide
Abstract:

<P>This is the second part of this series. After the installation in part I, the author now describes some basic configuration tasks in his
favourite distro. The article talks about configuring X, user managment, compiling kernels / using lilo, and some basic system security.
<P>It is worth reading for all non-experienced Linux users that want to learn more about their system.
-->

<A NAME="157lfindex0">&nbsp;</A>
<H2>Configuratie van Linux</H2>

Net als in <A href="../September2000/article154.shtml">deel I</A> probeer ik zo duidelijk mogelijk uit te leggen hoe je een
aantal zaken gedaan krijgt onder slackware 7.0.  Dit is nu namelijk mijn favoriete distro en dus diegene die ik gebruik.
<P>
Volgende zaken zou ik es willen (proberen) uit te leggen.

<UL>
  <LI>X configureren
  <LI>kernelcompilatie + lilo
  <LI>users aanmaken, verwijderen, ...
  <LI>Internet aansluiting
  <LI>heel dat boeltje toch een minimum aan beveiliging meegeven
</UL>

<P>
Deze informatie vind je op erg veel andere plekken ook terug, maar ik probeer het aan te tonen aan de hand van de
tools die slackware daarvoor voorziet.

<A NAME="157lfindex1">&nbsp;</A>
<H2>X configuratie</H2>

<P>
We nemen aan dat je bij de installatie de packages voor een X gebaseerd systeem hebt geinstalleerd... We nemen ook aan
dat we geluk hebben en bv. de muis werkt met de instellingen die we bij de installatie opgegeven hebben.  'k bedoel maar,
kleine probleempjes die kunnen voorkomen kan ik echt nie behandelen want die kan ik ten eerste nie allemaal voorzien en
ten tweede er zijn er teveel (je mag me er natuurlijk over mailen en als je vind dat jouw probleem zeker te vermelden waard is dan
word dat natuurlijk bekeken).  Nuja, we gaan verder :)  Om X in te stellen kun je kiezen uit twee programma's onder slackware.
XF86Setup en XF86Config. Het verschil tussen beide is dat het ene onder je console werkt en het andere reeds de grafische toer
opgaat.  Aan jou de keus :)

<P>
Voor het gemak gaan we aan het werk met XF86Setup (das het grafische).  Eerst stellen we onze muis in.  Daar is het meestal
voldoende het juiste protocol te kiezen en /dev/mouse te selecteren als device.  Ik raad wel aan de optie "Emulate3buttons" aan te
zetten als je over een tweeknopsmuis beschikt.  (Met deze optie word het klikken van beide muisknoppen terzelfdertijd gezien als
een derde muisknop).
<P>
In het volgende scherm kies je je toetsenbordlayout.  Hier kies je best voor "belgian" en natuurlijk ook het type waarover je
beschikt.  Klikje op "apply" en we gaan naar het volgende scherm.
<P>
Nu stellen we onze videokaart in.  Klik op "card list" en zoek jouw videokaart.  Klik terug op "detailed setup"
en kijk of alles een beetje goed staat.  Meestal is het voldoende alles op "probed" in te stellen.  Een beetje
zoeken is misschien noodzakelijk.  Als alles goed staat gaan we naar het volgende scherm waar je monitor
behandeld wordt.
<P>
Hier moet je de maximale resoluties aangeven wat je monitor aankan.  Bij twijfel kan de handleiding van je
monitor wel uitkomst bieden.  Het volgende scherm kies je je resolutie en het aantal kleuren wat je videokaart
aankan.
<P>
In het laatste scherm kun je nog algemene instellingen meegeven (Die leggen zichzelf zowat uit, dus besteed ik
er ook geen aandacht aan)  Klik op "done" om terug te keren naar console.
<P>
Le moment supr&ecirc;me, als alles goed is tenminste.  Geef het commando "startx"  Als alles goed is word de grafische
omgeving nu opgestart.
<P>
Als je een andere windowmanager wilt instellen doe je dat in het bestandje .xinitrc wat je vind in je homedir.
(om KDE te gebruiken zet je bijvoorbeeld "startkde" daarin.  Dit verschilt wel van windowmanager tot windowmanager
maar meer informatie vind je wel terug in de documentatie van je windowmanager.)
<P>
Opmerking: Meer informatie over het configureren van je X vind je in de XFree86-HOWTO

<A NAME="157lfindex2">&nbsp;</A>
<H2>Kernelcompilatie + lilo</H2>

<P>
Eerst en vooral is het noodzakelijk dat de kernelsources ge&iuml;nstalleerd staan op je systeem. De sources van
2.2.13 vind je terug op de cd.  Deze kun je installeren met "installpkg packagex.tgz"  (zorg ook dat je de include files
meehebt, die vind je in dezelfde directory terug).  De sources worden geinstalleerd onder /usr/src/linux-2.2.13.  Je vindt
ook /usr/src/linux terug.  Dit is slechts een een link naar linux-2.2.13 maar het is wel handig deze te hebben (Indien je
hem om de een of andere reden kwijt bent, door een upgrade bijv.,  kun je hem terug aanmaken met
<PRE>
    ln -s /usr/src/linux-2.2.13 /usr/src/linux )
</PRE>
Om je kernel te configureren ga je naar /usr/src/linux. Nu kun je kiezen uit drie mogelijkheden.  Ofwel gebruik je
de X interface (make Xconfig), ofwel gebruik je de console interface (make menuconfig) ofwel ben je stoer en typ je
gewoon "make config".  Je typt dus een van de drie voorgaande: make Xconfig, make menuconfig of make config.
<P>
Nu komt het instellen een beetje op jezelf aan, ik heb namelijk niet hetzelfde systeem als jij hebt (jij hebt misschien
scsi, en ik niet :(  ) Dus is het voor mij onmogelijk om te gaan zeggen wat je nodig hebt en wat niet.  Er is natuurlijk
altijd de helpfunctie die meer informatie geeft over een bepaalde optie. Maar ik vertrouw erop dat je je eigen systeem
zo kent dat dit eigenlijk niet echt een probleem mag zijn :)
<P>
Sluit alles netjes af als je klaar bent en terug aan de prompt typ je achtereenvolgens:
<PRE>
    make dep
    make clean           <- Dit vind ik zelf een beetje overbodig, maar in de boekjes staat dat het moet,
                            je doet natuurlijk wat je zelf wilt
    make bzlilo          <- Hier zijn natuurlijk ook andere mogelijkheden, maar zo doe ik het altijd, op
                            deze manier wordt een gecomprimeerde kernel gemaakt en word ie meteen door
                            lilo geinstalleerd.
    make modules         <- Als je zaken als een module hebt geconfigureerd
    make modules_install <- als je die modules ook geinstalleerd wil zien :)
</PRE>
Als het je eerste keer is doe je best alles apart, dan zie je meteen als het fout loopt waar dat precies gebeurt. Als je
wat meer vertrouwen hebt kun je
<PRE>
    make dep bzlilo modules modules_install
</PRE>
doen en ondertussen een lekker kopje koffie gaan drinken ;)
<P>
Meer houdt het configureren en compileren van je kernel echt niet in.
<P>
Als je make bzlilo gebruikt worden twee nieuwe bestanden aangemaakt: vmlinuz en System.map , als hij deze bestanden
reeds aantreft worden deze "oude" bestanden hernoemd naar vmlinuz.old en System.old . Deze kun je dan bijvoorbeeld
als volgt gaan gebruiken als reserve:
<PRE>
(in je /etc/lilo.conf)

    image = /boot/vmlinuz.old
    root=/dev/hda5
    label = stable
</PRE>
Opmerking: de volgorde waarin je gelijkaardige configuraties zoals deze plaats in /etc/lilo.conf bepalen ook de
bootvolgorde (Zet deze dus niet als eerst ...)
<P>
Een probleem waar ik al een paar keer tegengelopen ben, is dat make bzlilo de vmlinuz en de System.map in je / plaatst terwijl
lilo.conf verwijst naar /boot/vmlinuz (zoals je ziet in deze configuratie bijv. image=...)  Nu heb je twee mogelijkheden, ofwel
verplaats je /vmlinuz naar /boot/vmlinuz ofwel pas je lilo.conf aan.  Allebei moeten ze wel gevolgd worden door het opnieuw
runnen van lilo (typ: lilo).
<P>
Een reboot en je kernel zou moeten geladen worden. (Kun je nagaan met uname -a )
<P>
Opmerking: Meer informatie vind je in de kernel-HOWTO.

<A NAME="157lfindex3">&nbsp;</A>
<H2>Users aanmaken, verwijderen, ...</H2>

<P>
Daar linux een multiuser systeem is en het constant werken met je rootaccount door iedereen, dus ook door mij word
afgeraden (stel je voor dat we als root iets stukmaken, dan is ons werk voor niks geweest, terwijl een gewone gebruiker
minder kans heeft op brokken doordat hij er simpelweg niet bijkan) gaan we gebruikers aanmaken op ons systeem.
Voor deze taak heeft slackware een erg leuk werkend scriptje meegeleverd, typ:
<PRE>
    # adduser

    Login name for new user (8 characters or less) []: <-   Hier typ je een nieuwe loginnaam
    User id for blaat [ defaults to next available]:   <-   Mag je gewoon enter geven
    Initial group for blaat [users]:                   <-   De group van je nieuwe user
    Additional groups for blaat (seperated with commas, no spaces) []: <-   extra groepen waartoe hij behoort
    blaat's home directory [/home/blaat]:              <-   De homedir (meestal is dit /home/username
    blaat's shell [/bin/bash]:                         <-   Zijn shell
    blaat's account expiry date (YYYY-MM-DD) []:       <-   Wanneer zijn account vervalt (niks ingeven
                                                            betekent, het account vervalt nooit)
</PRE>
Dan krijg je wat samenvattende uitvoer waar je kunt beslissen of je doorgaat (ENTER) of je ermee stopt (CTRL-C)
<PRE>
    Changing the user information for blaat
    Enter the new value, or press return for the default
        Full Name []:                                  <-  Zijn naam
        Room Number []:                	               <-  Het kantoor waar hij zit
        Work Phone []:                                 <-  Telefoonnummer
        Home Phone []:                	               <-  ja, duh, het moet maar ;)
</PRE>
Ten slotte moet je de nieuwe user nog een paswoord geven en de user kan inloggen.
<PRE>
    Changing password for blaat
    Enter the new password (minimum of 5, maximum of 127 characters)
    Please use a combination of upper and lower case letters and numbers.
    New password:
    Re-enter new password:
    Password changed.
    Done...

    buffy login: blaat
    Password:
    Linux 2.2.14.
    No mail.
    I have seen the future and it is just like the present, only longer.
                -- Kehlog Albran

    buffy:~$ whoami
    blaat
</PRE>
Voila , we hebben een gebruiker erbij.
<P>
Het verwijderen van een user kun je met "userdel".  Daarvoor moet de gebruiker wel uitgelogd zijn!
<PRE>
    buffy:/var/log# userdel blaat
    userdel: user blaat is currently logged in
</PRE>
(Blaat is weg ... we hebben hem een handje geholpen)
<PRE>
    buffy:/var/log# userdel blaat
    buffy:/var/log#
</PRE>
Voila , het account is weg !

<A NAME="157lfindex4">&nbsp;</A>
<H2>PPP/Internetconnectie opzetten</H2>

<P>
Ik richt me in dit onderdeel op diegenen die nog het Internet opgaan met een traditionele modem.  Kabel en ISDN heb
ik zelf nog niet mogen configureren (~!@$# kabelmaatschappij~!@#$%^ telefoonmmaatchappij !) <br>
Ook ga ik er vanuit dat je over een modem beschikt die met linux compatibel is.  (TIP: www.altavista.com &quot;+type van modem +linux&quot;).
<P>
Voor het opzetten van je ppp-verbinding heeft slackware ook een scriptje meegeleverd.
<PRE>
    # pppsetup
</PRE>
In het eerste scherm moet je het telefoonnummer van je ISP invullen, voorafgegaan door atdt of atpt (voorbeeldje staat iets hoger).
<P>
Vervolgens wordt je gevraagd op welke poort je modem zit (vergelijk met ms-dos staat ernaast).
<P>
Dan wordt je om de snelheid gevraagd, We scrollen heel eventjes helemaal tot boven maar vervolgens kiezen we toch de
meest realistische waarde ;).
<P>
Dan stel je in of je callback gebruikt.  Dit zet je op NO want voorzover ik weet doet geen enkel belgische ISP dit? (hoewel ze van
mij natuurlijk wel mogen ;).
<P>
Als je een andere initstring wilt instellen kun je dit in het volgende scherm doen. Vervolgens de domeinnaam van je provider
(bv. uunet.be voor uunet, planetinternet.be voor planet ...)
<P>
Vervolgens het IP adres van de DNS server van je provider.  Dit moet je wel ergens terug kunnen vinden (instellingen van
windhoos eventueel?)
<P>
Vervolgens kies je het authenticatietype (PAP is het proberen waard, meeste ISP's ondersteunen dit wel, en je wilt echt niet met
SCRIPT aan de slag als het niet nodig is).
<P>
Vervolgens username
<P>
En tenslotte nog het paswoord.
<P>
Dan krijg je een overzicht wat er gebeurd is en welke files er veranderd
zijn.
<P>
Het starten van de verbinding kun je door
<PRE>
    # ppp-go
</PRE>
Sluiten doe je dan weer met
<PRE>
    # ppp-off
</PRE>

<A NAME="157lfindex5">&nbsp;</A>
<H2>Basisbeveiliging</H2>

<P>
Het is natuurlijk noodzakelijk dat je ook naast het zorgen dat het werkt, er ook voor zorgt dat het een beetje veilig werkt.
Hier ga ik niet erg diep op ingaan, want het is gewoon te uitgebreid.  Ik verwijs wel door naar de security-HOWTO (verplichte
leesvoer!)
<P>
Wat ik wel ga zeggen is hoe je ervoor zorgt dat je er van buitenaf niet meer inkomt.
<P>
Alle services worden gedraaid vanuit een "Superserver" nl. inetd. Met volgend commando kun je zien welke services
openstaan op jouw systeem:
<PRE>
    # netstat -tua | grep LISTEN
</PRE>
Deze inetd haalt zijn instellingen uit het bestand /etc/inetd.conf . Open dus dit bestand met je favoriete editor en je ziet regels
zoals
<PRE>
    # telnet stream  tcp     nowait  root    /usr/sbin/tcpd  in.telnetd
</PRE>
Het #hekje# aan het begin van de lijn betekent dat de service ofwel gesloten, ofwel open is.  Staat het er, dan is hij dicht.
Staat het er niet, dan is het open.
<P>
Dus voorgaande regel (de telnet daemon) is afgesloten, had er nu gestaan
<PRE>
    telnet stream  tcp     nowait  root    /usr/sbin/tcpd  in.telnetd
</PRE>
Dan was hij open.  Doe maar es
<PRE>
    # telnet localhost 23
</PRE>
en je ziet wat er gebeurt.
<P>
Plaats dus voor alle regels een # (als je zeker bent dat je de service w&eacute;l wilt mag je hem natuurlijk openlaten).
<P>
start inetd opnieuw als volgt:
<PRE>
    # killall -HUP inetd
</PRE>
Doe nogmaals
<PRE>
    # netstat -tua |grep LISTEN
</PRE>
om te kijken of je veranderingen effectief doorgevoerd zijn.
<P>
Twee bestanden die je ook nog moet aanpassen zijn de bestanden /etc/hosts.allow en /etc/hosts.deny .
<P>
Als er een connectie gemaakt word, word er eerst gecontroleerd of die beschreven staat in hosts.allow (zoja, dan
word de connectie aanvaard), vervolgens word hosts.deny gecontroleerd.  Staat daar niks in dan word de
connectie aanvaard.  Dat is natuurlijk niet handig.
<P>
Beter zou zijn: staat het in hosts.allow? ja? goed, aanvaard maar.  Nee? sorry, maar dan aanvaarden we niet want het staat in
hosts.deny.
<P>
Dit kan je bekomen door in /etc/hosts.allow volgende regel toe te voegen:
<PRE>
    ALL : 127.0.0.1    <-  127.0.0.1 is de loopback interface, gewoon jezelf eigenlijk
                           (we sluiten onszelf natuurlijk niet uit)
</PRE>
in /etc/hosts.deny plaatsen we dan
<PRE>
    ALL : ALL
</PRE>
Noot: het formaat an het bestand is als volgt:
<PRE>
<type service>  : <adres>
</PRE>
ALL : ALL betekent zoveel als "alle connecties vanaf overal"
<P>
Nu worden connecties niet meer zomaar aanvaard.
<P>
Dit is natuurlijk allemaal erg basis! Er is heel wat meer voor nodig om je systeem werkelijk beveiligd te krijgen.
Maar zoals ik in het begin van dit onderdeel al opmerkte neem je best de security-HOWTO es door.







<!-- 2pdaIgnoreStart -->
<A NAME="talkback">&nbsp;</a>
<h2>Talkback voor dit artikel</h2>
Elk artikel heeft zijn eigen talkback pagina. Daar kan je commentaar geven of commentaar van anderen lezen:
<center>
<table border="0"  CELLSPACING="2" CELLPADDING="1">
 <tr BGCOLOR="#C2C2C2"><td align=center>
  <table border="3"  CELLSPACING="2" CELLPADDING="1">
   <tr BGCOLOR="#C2C2C2"><td align=center>
    <A href="http://cgi.linuxfocus.org/cgi-bin/lftalkback?anum=157&amp;lang=en"><b>&nbsp;talkback pagina&nbsp;</b></a>
   </td></tr></table>
</td></tr></table>
</center>

<HR size="2" noshade>
<!-- ARTICLE FOOT -->
<CENTER><TABLE WIDTH="98%">
<TR><TD ALIGN=CENTER BGCOLOR="#9999AA" WIDTH="50%">
<A HREF="../../common/lfteam.html">Site onderhouden door het LinuxFocus editors team</A>
<BR><FONT COLOR="#FFFFFF">&copy; Jeffry Degrande, <a href="../../common/copy.html">FDL</a> <BR><a href="http://www.linuxfocus.org">LinuxFocus.org</a></FONT>
<BR><a href="http://cgi.linuxfocus.org/cgi-bin/lfcomment?lang=nl&amp;article=article157.shtml" target="_TOP">Klik hier om een fout te melden of commentaar te geven</A><BR></TD>
<TD BGCOLOR="#9999AA">
<!-- TRANSLATION INFO -->
<font size=2>Vertaling info:</font>
<TABLE>
  <tr><td><font size="2">nl --&gt; -- : Jeffry Degrande <small>&lt;suzuki(at)village.uunet.be&gt;</small></font></td></tr>
</TABLE>
</TD>
</TR></TABLE></CENTER>
<p><font size=1>2002-06-08, generated by lfparser version 2.28</font></p>
<!-- 2pdaIgnoreStop -->
</BODY>
</HTML>