강좌 / 팁

기 타 tcp_wrapper 설정

2011.12.19 12:40

gooddew 조회:6254

서버에 패킷이 도착하면 우선 적용순위가 있습니다.
ipchains tcp-wrapper
이렇게 말이죠


/etc/inetd.conf 파일을 편집기로 열어서 만약 telnet, pop3 을 제외한 모든 서비스를 막아 놓으려면,
telnet stream tcp nowait root /usr/sbin/tcpd in.telnetd
.
.
pop3 stream tcp nowait root /usr/sbin/tcpd ipop3d
나머지는 주석처리합니다.

 

/etc/hosts.deny 파일을 다음처럼 에딧하세요

ALL : ALL EXCEPT 210.101.75.38

또는 텔넷 접근만 막으려면

in.telnetd : 210.101.75.38

star2.net 에 대한 텔넷, ftp, rlogind 를 막으려면

in.telnetd in.rlogind in.ftpd : star2.net

하세요

 

 

/etc/hosts.allow

/etc/hosts.deny

두개의 화일이 있죠

위에껀 허용정책용이구 밑에껀 거부정책용입니다.

예로 모든 접속을 막아버리고 허가된 IP에서만 접속을 가능하게

하고 싶다면

/etc/hosts.deny 에 다가 ALL:ALL 적어주시고

/etc/hosts.allow 에다가 허용 아피를 적어주시면 됩니다.

예로 모든걸 허락하겠다라면 ALL: 192.168.1.1

텔넷만 허락하겠다 in.telnetd: 192.168.1.1

이런식으로 읽어드리는 순서는 hosts.deny 읽어들이고 hosts.allow

를 읽어드립니다.

번호 제목 글쓴이 조회 추천 등록일
[공지] 강좌 작성간 참고해주세요 gooddew - - -
301 기 타| linux_ansi 코드 사용법 [1] gooddew 5791 0 12-19
300 기 타| linux_FAQ gooddew 5121 0 12-19
299 기 타| linux_ppp gooddew 5144 0 12-19
298 기 타| 리눅스 보안 점검 gooddew 5321 0 12-19
297 기 타| RedHat기반-여러개의 이더넷카드 인식 및 네트웍 인터페이... gooddew 5390 0 12-19
296 기 타| Scanning tool nmap 사용하자 gooddew 6443 0 12-19
295 기 타| 센드메일 가이드 gooddew 5228 0 12-19
294 기 타| squid를 설정하기 gooddew 6518 0 12-19
» 기 타| tcp_wrapper 설정 gooddew 6254 0 12-19
292 기 타| 패킷 헤더(header)를 출력하는 tcpdump gooddew 7370 0 12-19
291 기 타| rm 명령어로 삭제한 파일/폴더 복구하기 [1] gooddew 7900 0 12-19
290 기 타| 네임서버 강좌 ver 0.2 gooddew 5526 0 12-19
289 기 타| 네트워킹 설정 하기 [1] gooddew 5811 0 12-19
288 기 타| 부팅시 X 윈도우로 바로 실행되게 하기 gooddew 6412 0 12-19
287 기 타| 부팅시 출력되는 메시지가 너무 빨리 지나가 볼수가 없때 [2] gooddew 6553 0 12-19
286 기 타| rdate 명령 활용법 gooddew 5767 0 12-19
285 기 타| 서버가 커있는 시간 확인하기 [2] gooddew 6314 0 12-19
284 기 타| 리눅스 특수화일명 삭제방법 [3] gooddew 6322 0 12-19
283 기 타| 윈도우용 압축파일 zip 을 리눅스에서 풀기 gooddew 8316 0 12-19
XE1.11.6 Layout1.4.8