>> Delete Reply from No. 0 article
No. RE: RE: telnet을 막을라면 어케 하지여..

등록 2000-12-11 14:54:00 By localhost     조회 2
이름 소봉    

		: : telnet을 외부에서 막을라면 어케 하지여..
: : 그리고..내부를 보이지 않게 할라면..
: : 퍼미션을 조절해야..하는지..
:
: /etc/inetd.conf 파일에 telnet 에 관한 행에 주석처리(#) 해주심
: 됩니당...
: 글구 내부를 보이지 않게 한다니 그게 무슨 말인지???
:
: --
: 이 곳에 서명을 적어주십시오.
: 서~~~~~~~~~~~~~~어~~~~~~~~~~~~~명
 inetd.conf 에서 telnet을 주석처리하면....
서비스를 아예~못하니..그런 방법은..좀..그렇다고 생각합니다.
 내부에서 접속할 필요도 있고... 또한, 리눅스박스가 다른곳에 있을때
집에서 접속할 필요도 있으므로..
 흠.. 텔넷서비스는 하되,tcp wraaper 또는 ipchains로 하는게 더 낫을듯싶은데여.
 tcp wrapper로 텔넷을 제한하시려면
 /etc/hosts.deny 와 /etc/hosts.allow에서 보통
 /etc/hosts.deny에 in.telnetd: ALL 하시고,
/etc/hosts.allow에 in.telnetd: 허용할IP, 허용할IP2, 허용할IP3
 이렇게 하시면 되고여..
 좀 더 강력한 보안을 원하신다면 ipchains로 가능합니다.
 IPCHAINS로 하시려면 아래와같이 하시면 됩니다.
 $IPCHAINS -P input ACCEPT
$IPCHAINS -P output ACCEPT
 $IPCHAINS -F
$IPCHAINS -X
 $IPCHAINS -A input -i eth0 -p tcp -s ! 공인IP/24 -d 공인IP/24 telnet -y -l -j DENY
$IPCHAINS -A input -i eth1 -p tcp -s ! 192.168.0.0/24 -d 192.168.0.1/24 telnet -y -l -j DENY
 이렇게 기본정책은 ACCEPT하고 텔넷으로 공인IP네트워크와 사설IP네트워크가
접속하는 것은 허용하게하면 됩니다.
 거기다가 특별히 외부에서 접속할 필요가 있으면 추가해주시면 됩니다.
 참고로 -l은 로그작성하는 것이고, -y는 tcp syn을 명시해서
외부에서 접속한다는 신호조차도 무시하는 것입니다.
하지만,리눅스박스는 그 외부로의 접속은 됩니다.
이렇게되니 단방향전송이 되는거죠.
이렇게 TCP syn패킷명시하기를 주면 ...더 좋겠져.
-y가 꼭 필요할 때도 있습니다 ^^
 그럼..이만.
[관리자] 패스워드를 입력 하십시오. 답장이 존재하면 함께 삭제됩니다.[ 목록 | 이전 ]
패스워드:    

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved