hosts.equiv(5) File Formats Manual hosts.equiv(5) NUME hosts.echiv - lista de gazde i utilizatori carora li se acorda acces de ,,incredere" la comanda r a sistemului dvs. DESCRIERE Fiierul /etc/hosts.equiv permite sau refuza ca gazdele i utilizatorii sa utilizeze comenzile r (de exemplu, rlogin, rsh sau rcp) fara a furniza o parola. Fiierul utilizeaza urmatorul format: +|[-]nume-gazda|+@grup-reea|-@grup-reea [+|[-]nume-utilizator|+@grup-reea|-@grup-reea] nume-gazda este numele unei gazde care este logic echivalent cu gazda locala. Utilizatorii conectai la aceasta gazda pot accesa conturile de utilizator cu nume similar de pe gazda locala fara a furniza o parola. nume-gazda poate fi (opional) precedat de un semn plus (+). Daca semnul plus este utilizat singur, acesta permite oricarei gazde sa acceseze sistemul dumneavoastra. Putei refuza in mod explicit accesul la o gazda precedand nume-gazda de un semn minus (-). Utilizatorii de la acea gazda trebuie sa furnizeze intotdeauna credeniale suplimentare, inclusiv, eventual, o parola. Din motive de securitate, ar trebui sa utilizai intotdeauna numele complet ,,FQDN" al numelui de gazda i nu numele scurt al gazdei. Intrarea nume-utilizator acorda unui anumit utilizator acces la toate conturile de utilizator (cu excepia celui de root) fara a furniza o parola. Aceasta inseamna ca utilizatorul NU este restricionat la conturi cu nume asemanator. Intrarea nume-utilizator poate fi precedata (opional) de un semn plus (+). De asemenea, putei refuza in mod explicit accesul unui anumit utilizator, precedand nume-utilizator cu un semn minus (-). Acest lucru inseamna ca utilizatorul nu este de incredere, indiferent ce alte intrari exista pentru acea gazda. Grupurile de reea pot fi specificate prin precedarea grupului de reea de un semn @. Fii extrem de atent atunci cand utilizai semnul plus (+). O simpla eroare tipografica ar putea avea ca rezultat un semn plus de sine statator. Un semn plus independent este un caracter Jocker care inseamna ,,orice gazda"! FIIERE /etc/hosts.equiv NOTE Unele sisteme vor respecta coninutul acestui fiier numai daca acesta are proprietar root i nimeni altcineva nu are permisiunea de scriere. Unele sisteme deosebit de paranoice cer chiar sa nu existe alte legaturi dure catre acest fiier. Sistemele moderne utilizeaza biblioteca Pluggable Authentication Modules (PAM). Cu PAM, un semn plus de sine statator este considerat un caracter Jocker care inseamna ,,orice gazda" numai atunci cand cuvantul promiscuous este adaugat la linia componentei <> din fiierul PAM pentru serviciul respectiv (de exemplu, rlogin). EXEMPLE Mai jos sunt cateva exemple de fiiere /etc/host.equiv sau ~/.rhosts. Permite oricarui utilizator sa se conecteze de la orice gazda: + Permite oricarui utilizator din gazda cu un cont local care corespunde sa se conecteze: gazda Nota: utilizarea lui +gazda nu este niciodata o sintaxa valida, inclusiv incercarea de a specifica faptul ca orice utilizator de pe gazda este permis. Permite oricarui utilizator din gazda sa se conecteze: gazda + Nota: acest lucru este diferit de exemplul anterior, deoarece nu necesita un cont local care sa corespunda. Permite utilizatorului din gazda sa se conecteze ca orice utilizator non-root: gazda utilizator Permite tuturor utilizatorilor cu conturi locale care corespund din gazda sa se conecteze, cu excepia lui utilizatorMaleficr: gazda -utilizatorMalefic gazda Refuza toi utilizatorii din gazda: -gazda Nota: utilizarea lui -gazda -utilizator nu este niciodata o sintaxa valida, inclusiv incercarea de a specifica faptul ca un anumit utilizator de pe gazda nu este de incredere. Permite tuturor utilizatorilor cu conturi locale corespunzatoare sa se conecteze la toate gazdele dintr-un grup-reea: +@grup-reea Interzice toi utilizatorii de pe toate gazdele dintr-un grup-reea: -@grup-reea Permite tuturor utilizatorilor dintr-un grup-reea sa se conecteze de la gazda ca orice utilizator non-root: gazda +@grup-reea Permite accesul tuturor utilizatorilor cu conturi locale corespunzatoare pe toate gazdele dintr-un grup-reea, cu excepia lui utilizatorMalefic: +@grup-reea -utilizatorMalefic +@grup-reea Nota: declaraiile ,,deny" trebuie sa preceada intotdeauna declaraiile ,,allow", deoarece fiierul este procesat secvenial pana cand se gasete prima regula corespunzatoare. CONSULTAI I rhosts(5), rlogind(8), rshd(8) TRADUCERE Traducerea in limba romana a acestui manual a fost facuta de Remus- Gabriel Chelu Aceasta traducere este documentaie gratuita; citii Licena publica generala GNU Versiunea 3 sau o versiune ulterioara cu privire la condiii privind drepturile de autor. NU se asuma NICIO RESPONSABILITATE. Daca gasii erori in traducerea acestui manual, va rugam sa trimitei un e-mail la . Pagini de manual de Linux 6.18 8 februarie 2026 hosts.equiv(5)