강좌 / 팁

기 타 tcp_wrapper 설정

2011.12.19 12:40

gooddew 조회:6271

서버에 패킷이 도착하면 우선 적용순위가 있습니다.
ipchains tcp-wrapper
이렇게 말이죠


/etc/inetd.conf 파일을 편집기로 열어서 만약 telnet, pop3 을 제외한 모든 서비스를 막아 놓으려면,
telnet stream tcp nowait root /usr/sbin/tcpd in.telnetd
.
.
pop3 stream tcp nowait root /usr/sbin/tcpd ipop3d
나머지는 주석처리합니다.

 

/etc/hosts.deny 파일을 다음처럼 에딧하세요

ALL : ALL EXCEPT 210.101.75.38

또는 텔넷 접근만 막으려면

in.telnetd : 210.101.75.38

star2.net 에 대한 텔넷, ftp, rlogind 를 막으려면

in.telnetd in.rlogind in.ftpd : star2.net

하세요

 

 

/etc/hosts.allow

/etc/hosts.deny

두개의 화일이 있죠

위에껀 허용정책용이구 밑에껀 거부정책용입니다.

예로 모든 접속을 막아버리고 허가된 IP에서만 접속을 가능하게

하고 싶다면

/etc/hosts.deny 에 다가 ALL:ALL 적어주시고

/etc/hosts.allow 에다가 허용 아피를 적어주시면 됩니다.

예로 모든걸 허락하겠다라면 ALL: 192.168.1.1

텔넷만 허락하겠다 in.telnetd: 192.168.1.1

이런식으로 읽어드리는 순서는 hosts.deny 읽어들이고 hosts.allow

를 읽어드립니다.

번호 제목 글쓴이 조회 추천 등록일
[공지] 강좌 작성간 참고해주세요 gooddew - - -
3392 기 타| 리눅스 역사 [1] gooddew 5032 0 12-19
3391 기 타| 유용한 CMD 명령어들 [1] gooddew 7037 0 12-19
3390 기 타| 리눅스 설치하기 gooddew 5223 0 12-19
3389 기 타| 리눅스 X-WINDOW gooddew 5326 0 12-19
3388 기 타| DHCP 서버 구축하기 gooddew 7098 0 12-19
3387 기 타| DNS server 강좌 모음 gooddew 5263 0 12-19
3386 기 타| 부팅시 X 윈도우로 바로 실행되게 하기 gooddew 6424 0 12-19
3385 기 타| 방화벽 강좌 모음 gooddew 5684 0 12-19
3384 기 타| linux_FAQ gooddew 5128 0 12-19
3383 기 타| linux_ppp gooddew 5151 0 12-19
3382 기 타| 리눅스 보안 점검 gooddew 5321 0 12-19
3381 기 타| RedHat기반-여러개의 이더넷카드 인식 및 네트웍 인터페이... gooddew 5393 0 12-19
3380 기 타| Scanning tool nmap 사용하자 gooddew 6450 0 12-19
3379 기 타| 센드메일 가이드 gooddew 5231 0 12-19
3378 기 타| squid를 설정하기 gooddew 6521 0 12-19
» 기 타| tcp_wrapper 설정 gooddew 6271 0 12-19
3376 기 타| 패킷 헤더(header)를 출력하는 tcpdump gooddew 7377 0 12-19
3375 기 타| Hard Drive 빠르게 만들기 gooddew 5958 0 12-19
3374 기 타| rm 명령어로 삭제한 파일/폴더 복구하기 [1] gooddew 7907 0 12-19
3373 기 타| 네임서버 강좌 ver 0.2 gooddew 5529 0 12-19
XE1.11.6 Layout1.4.8