ipchains를 저 처럼 하면 안좋은 거 아닌가요
어떻게 ipchains를 안 쓰고 .. 좋은 방법으로 쓸 수있는 방법 없을까요
메세지도 그렇고 맘이 안놓이네요...
그리고 무슨 설정이 잘못 된건가요..
telnet이 명령어를 쓰면 ipchains -F 를 해야만 들어가니....
예전에는 안그랬는 데.. 이상해요 현제 리눅스 6.2 를 쓰고 있어요..
: : 두루넷에 리눅스(dhcp로 설정)를 설치후
: : 외부에서 확인시 telnet과 ftp web 모두가 안되요
: :
: : 그래서 가르쳐 주신 ipchains -F 를 하고 난후 외부(게임방)에서
: : 확인하니 잘 됩니다
: : 단점이 누가 그러는 데.. 보안이 문제라는데 그게 뭐죠
: : ipchains -F 를 사용하고 telnet등 모두가 되지만 제 부팅하면 다시
: : 명령어를 쳐주어야는 번거로움이 있네요.. ipchains를 쓰는게 좋은 방법
: : 일까요..
: : 그리고 ipchains를 사용하지 않고 사용하는 방법이 있을 텐데..
: : 어쩜 좋죠..
: : ipchains 를 사용하면 외부 로그온시 이상한 메세지도 나오고..
: : warning : your telnet session will be sending and
: : : receiving unencrypted login/password and session information over the
: : : network.
: : 라는 글이 뜨고 로그인이 나와요...
: : 정말 이방법밖에 없나요..
: : 초보라 정말 답답해요..
:
: 전 아피체인을 전혀 몰라서 그냥 생각만 해보는건데요
: 그냥 아피체인 -F 만 한다는 것은 모든 아피로 보내는게 허용되게 한다는건데
: 그래서 자기가 지정한거든 원하지 않는 아피든 구별하지 않고 허용한다는
: 우려가 있다는 말로 보입니다(옵션설정을 전혀안했다는거). 보안이 문제라고 말한사람은
: 그래서 그렇구요.
: 아피체인을 사용하지 않고 하는 방법을 찾을게 아니라 아피체인의 옵션별
: 사용법을 익히는게 더 중요합니다. 아피체인보다 더 나은방법이 따로 있는게
: 아니니까(물론 새커널에 맞게 개량된 아피워드ㅁ어쩌구리 하는게 있긴한데
: 비슷한 이치구요) 이걸 믿을만한거라고 생각해도 좋은겁니다.
:
: 부팅시마다 다시해줘야 한다는건 부팅시 자동실행할수 있도록 하면 그만이겠죠
:
: 이상한 메세지라고 나온건은 이상한게 아니라 해석해보면
:
: "주의: 너네 텔넷은 네떡으로 오고가는 정보, 아디 패스가 암호화되지 않고
: 송수신되도록 되어있다"
:
: 라는겁니다. 보안에 염려가 있는 사람이라면 모든 송수신 정보가 암호화
: 되서 오고가도록 되어있는 SSH 인가 먼가 하는걸 쓰도록 하기도 합니다.
: 물론 이건 서버에만 시큐어 쉘을 설치한다고 끝나는게아니라 원격지
: 로긴사용자도 시큐어쉘프로그램으로 접속해야 양방향에서 암호화가 작동
: 한다는 점은 생각해야 합니다.
:
: --
: 이 곳에 서명을 적어주십시오.
: 칼