>> Delete Reply from No. 0 article
No. RE: RE: [질문]pam을 이용해서 telnet접근을 제한할때...

등록 2001-02-16 09:36:00 By localhost     조회 2
이름 lumbermill    

		deny를 allow로 바꾸는 것은 아닌 것 같습니다.
loginusers에 적힌 계정의 접근을 거부하느냐, 허락하느냐 에 따라 deny와
allow중 쓰는 것으로 알고 있는데요...
또 직접 해보니 되지 않구요..
  아뭏든 답변 주셔서 감사하구요.
다른 방법이 있다면 알려주시면 고맙겠습니다.
 님도 행복하시길..
 : 아래의 sense=deny --> sense=allow로 바꾸어주세요.
: 그럼 행복하시길....
:
: : 안녕하세요.
: :
: : 임의의 계정에 대한 telnet접근을 막기 위해 다음과 같이 했습니다.
: :
: : 1. /etc/pam.d/login 파일에 다음 내용을 추가합니다.
: :
: : auth required /lib/security/pam_listfile.so item=user
: : sense=deny file=/etc/loginusers onerr=succeed
: :
: : (위 문장은 한줄로 적었습니다.)
: :
: : 2. 그리고 loginusers 파일을 생성합니다.
: :
: : touch /etc/loginusers
: :
: : 권한 설정..
: : chmod 600 /etc/loginusers
: :
: :
: : 다른 리눅스 서버에서는 위와 같이 하면 loginusers에 있는 계정만 telnet
: : 접근이 않되는데, 제가 쓰는 서버에서는 위와 같이 하면 모든 계정의 telnet
: : 접근이 않됩니다.
: :
: : Connection closed by foreign host란 메시지가 나오면서 연결이 끊어져
: : 버립니다. 그리고 서버에서 콘솔로의 로그인도 같이 않되버립니다.
: : (root까지도..)
: :
: : 여러곳을 뒤져 봤지만 모두 위와 같이 하면 된다고 하더군요.
: : 다른 방법으로 telnet을 막을 수 도 있겠지만, 지금 제가 하고 짜고 있는
: : 일의 성격상 위와 같은 방법으로 해야해서요.
: :
: : 답변부탁드립니다.
: : 감사합니다.
[관리자] 패스워드를 입력 하십시오. 답장이 존재하면 함께 삭제됩니다.[ 목록 | 이전 ]
패스워드:    

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved