기 타 tcp_wrapper 설정
2011.12.19 12:40
서버에 패킷이 도착하면 우선 적용순위가 있습니다.
ipchains tcp-wrapper
이렇게 말이죠
/etc/inetd.conf 파일을 편집기로 열어서 만약 telnet, pop3 을 제외한 모든 서비스를 막아 놓으려면,
telnet stream tcp nowait root /usr/sbin/tcpd in.telnetd
.
.
pop3 stream tcp nowait root /usr/sbin/tcpd ipop3d
나머지는 주석처리합니다.
/etc/hosts.deny 파일을 다음처럼 에딧하세요
ALL : ALL EXCEPT 210.101.75.38
또는 텔넷 접근만 막으려면
in.telnetd : 210.101.75.38
star2.net 에 대한 텔넷, ftp, rlogind 를 막으려면
in.telnetd in.rlogind in.ftpd : star2.net
하세요
/etc/hosts.allow
/etc/hosts.deny
두개의 화일이 있죠
위에껀 허용정책용이구 밑에껀 거부정책용입니다.
예로 모든 접속을 막아버리고 허가된 IP에서만 접속을 가능하게
하고 싶다면
/etc/hosts.deny 에 다가 ALL:ALL 적어주시고
/etc/hosts.allow 에다가 허용 아피를 적어주시면 됩니다.
예로 모든걸 허락하겠다라면 ALL: 192.168.1.1
텔넷만 허락하겠다 in.telnetd: 192.168.1.1
이런식으로 읽어드리는 순서는 hosts.deny 읽어들이고 hosts.allow
를 읽어드립니다.
댓글 [0]
번호 | 제목 | 글쓴이 | 조회 | 추천 | 등록일 |
---|---|---|---|---|---|
[공지] | 강좌 작성간 참고해주세요 | gooddew | - | - | - |
1323 | 윈 도 우| 윈도우 7 에서 USB 제거를 XP 처럼 하기 [16] | 해밀 | 16045 | 0 | 12-23 |
1322 | 윈 도 우| 시작 사용자 이미지 제거(내용 살짝 정리) [16] | 양철나무꾼 | 7924 | 0 | 12-21 |
1321 | 기 타| 윈도우용 압축파일 zip 을 리눅스에서 풀기 | gooddew | 8329 | 0 | 12-19 |
1320 | 서버 / IT| 라우터 보안 관리 [1] | gooddew | 8924 | 0 | 12-19 |
1319 | 기 타| 리눅스 특수화일명 삭제방법 [3] | gooddew | 6334 | 0 | 12-19 |
1318 | 윈 도 우| 인터넷 익스플러러 속도 향샹을 위한 팁 [9] | gooddew | 14513 | 0 | 12-19 |
1317 | 기 타| 서버가 커있는 시간 확인하기 [2] | gooddew | 6326 | 0 | 12-19 |
1316 | 기 타| rdate 명령 활용법 | gooddew | 5776 | 0 | 12-19 |
1315 | 기 타| 부팅시 출력되는 메시지가 너무 빨리 지나가 볼수가 없때 [2] | gooddew | 6569 | 0 | 12-19 |
1314 | 기 타| 부팅시 X 윈도우로 바로 실행되게 하기 | gooddew | 6431 | 0 | 12-19 |
1313 | 기 타| 네트워킹 설정 하기 [1] | gooddew | 5828 | 0 | 12-19 |
1312 | 기 타| 네임서버 강좌 ver 0.2 | gooddew | 5539 | 0 | 12-19 |
1311 | 기 타| rm 명령어로 삭제한 파일/폴더 복구하기 [1] | gooddew | 7919 | 0 | 12-19 |
1310 | 기 타| 패킷 헤더(header)를 출력하는 tcpdump | gooddew | 7393 | 0 | 12-19 |
» | 기 타| tcp_wrapper 설정 | gooddew | 6294 | 0 | 12-19 |
1308 | 기 타| squid를 설정하기 | gooddew | 6541 | 0 | 12-19 |
1307 | 기 타| 센드메일 가이드 | gooddew | 5240 | 0 | 12-19 |
1306 | 기 타| Scanning tool nmap 사용하자 | gooddew | 6465 | 0 | 12-19 |
1305 | 기 타| RedHat기반-여러개의 이더넷카드 인식 및 네트웍 인터페이... | gooddew | 5403 | 0 | 12-19 |
1304 | 기 타| 리눅스 보안 점검 | gooddew | 5330 | 0 | 12-19 |