강좌 / 팁

기 타 tcp_wrapper 설정

2011.12.19 12:40

gooddew 조회:6294

서버에 패킷이 도착하면 우선 적용순위가 있습니다.
ipchains tcp-wrapper
이렇게 말이죠


/etc/inetd.conf 파일을 편집기로 열어서 만약 telnet, pop3 을 제외한 모든 서비스를 막아 놓으려면,
telnet stream tcp nowait root /usr/sbin/tcpd in.telnetd
.
.
pop3 stream tcp nowait root /usr/sbin/tcpd ipop3d
나머지는 주석처리합니다.

 

/etc/hosts.deny 파일을 다음처럼 에딧하세요

ALL : ALL EXCEPT 210.101.75.38

또는 텔넷 접근만 막으려면

in.telnetd : 210.101.75.38

star2.net 에 대한 텔넷, ftp, rlogind 를 막으려면

in.telnetd in.rlogind in.ftpd : star2.net

하세요

 

 

/etc/hosts.allow

/etc/hosts.deny

두개의 화일이 있죠

위에껀 허용정책용이구 밑에껀 거부정책용입니다.

예로 모든 접속을 막아버리고 허가된 IP에서만 접속을 가능하게

하고 싶다면

/etc/hosts.deny 에 다가 ALL:ALL 적어주시고

/etc/hosts.allow 에다가 허용 아피를 적어주시면 됩니다.

예로 모든걸 허락하겠다라면 ALL: 192.168.1.1

텔넷만 허락하겠다 in.telnetd: 192.168.1.1

이런식으로 읽어드리는 순서는 hosts.deny 읽어들이고 hosts.allow

를 읽어드립니다.

번호 제목 글쓴이 조회 추천 등록일
[공지] 강좌 작성간 참고해주세요 gooddew - - -
1323 윈 도 우| 윈도우 7 에서 USB 제거를 XP 처럼 하기 [16] 해밀 16045 0 12-23
1322 윈 도 우| 시작 사용자 이미지 제거(내용 살짝 정리) [16] 양철나무꾼 7924 0 12-21
1321 기 타| 윈도우용 압축파일 zip 을 리눅스에서 풀기 gooddew 8329 0 12-19
1320 서버 / IT| 라우터 보안 관리 [1] gooddew 8924 0 12-19
1319 기 타| 리눅스 특수화일명 삭제방법 [3] gooddew 6334 0 12-19
1318 윈 도 우| 인터넷 익스플러러 속도 향샹을 위한 팁 [9] gooddew 14513 0 12-19
1317 기 타| 서버가 커있는 시간 확인하기 [2] gooddew 6326 0 12-19
1316 기 타| rdate 명령 활용법 gooddew 5776 0 12-19
1315 기 타| 부팅시 출력되는 메시지가 너무 빨리 지나가 볼수가 없때 [2] gooddew 6569 0 12-19
1314 기 타| 부팅시 X 윈도우로 바로 실행되게 하기 gooddew 6431 0 12-19
1313 기 타| 네트워킹 설정 하기 [1] gooddew 5828 0 12-19
1312 기 타| 네임서버 강좌 ver 0.2 gooddew 5539 0 12-19
1311 기 타| rm 명령어로 삭제한 파일/폴더 복구하기 [1] gooddew 7919 0 12-19
1310 기 타| 패킷 헤더(header)를 출력하는 tcpdump gooddew 7393 0 12-19
» 기 타| tcp_wrapper 설정 gooddew 6294 0 12-19
1308 기 타| squid를 설정하기 gooddew 6541 0 12-19
1307 기 타| 센드메일 가이드 gooddew 5240 0 12-19
1306 기 타| Scanning tool nmap 사용하자 gooddew 6465 0 12-19
1305 기 타| RedHat기반-여러개의 이더넷카드 인식 및 네트웍 인터페이... gooddew 5403 0 12-19
1304 기 타| 리눅스 보안 점검 gooddew 5330 0 12-19
XE1.11.6 Layout1.4.8