>> Delete No. 23208 article
No. ip chains 적용시

등록 2001-03-08 13:55:00 By localhost     조회 1
이름 jamyoung    

		레드햇이 깔려 있는 리눅스 서버에 보안정책상 ipchains 를 적용해보려고
했습니다.
 기본 방침은 모두 막고, 외부에서 80 포트만 열어준다. 그리고 내부 특정
아이피주소대는 모두 열어준다. 였습니다.
 문서들을 열심히 읽어서 규칙을 추가하는 법과 대략적인 방법은 알았습니다.
 우선 허가해주어야 하는 사항을 먼저 추가했습니다. (원래는 반대라죠?)
그리고 기본적으로 막으려고
 ipchains -P input DENY
 를 했는데.... 이 명령어만 치면 프롬프트가 바로 떨어지지 않고 한참
걸립니다. 너무 오래 걸리는 게 아닌가 싶어서 콘솔로 달려가
 ipchains -P input ACCEPT 했더니 바로 떨어지는군요.
 이번엔 좀 진중하게 기다려보려고 했는데 그동안에도 계속 서비스요청이
들어와서 그런 식으로 몽땅 막아놓고 있으면 안 되거든요.
그동안에는 텔넷 접속도 안 되고, 물론 httpd 도 안 됩니다. 콘솔에 가야
그나마 바꿀 수 있습니다. 아.. 콘솔에서도 리스트도 안 보여집니다.
ipchains -L 하면 Chain input (policy DENY): 까지만 나옵니다.
 원래 이렇게 오래 걸리는 건가요? 그리고 그동안은 속절없이 기다려야 하
는 건가요? 아니면 뭔가 잘못한 건가요?
 지금 리스트는 아래와 같습니다. Chain input (policy ACCEPT):
target   prot opt     source            destination      ports
ACCEPT   tcp  -y----  203.255.XXX.0/24   anywhere     any ->   any
ACCEPT   tcp  -y----  anywhere           anywhere     any ->   www
 이러면 80 포트 제대로 열은 거고, 203.255.XXX.0 망에서 들어올 수 있는
거 맞죠?
[관리자] 패스워드를 입력 하십시오. 답장이 존재하면 함께 삭제됩니다.[ 목록 | 이전 ]
패스워드:    

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved