/etc/ 디렉토리로 갑니다.
이 디렉토리에는 hosts.allow 파일과 hosts.deny 파일이 있습니다.
이 두 파일은 inetd.conf 있는 서비스 접근을 tcp래퍼를 통해
막아주는 설정을 위한 파일입니다.
먼저 hosts.deny 파일을 열어
ALL : ALL
이라는 구문으로 모든 외부에서의 접근을 막습니다.
다음으로 hosts.allow 파일을 열어 허용하고자하는 서비스와
접근을 허용하는 IP를 적습니다.
방법은 아래와 같이
in.telnetd: 210.43.128.123 : ALLOW
서비스를 접근 IP로 허용 한다.
음~ 이렇게만 하시면 어느정도 되었으리라 생각 되는데..
자세한 정보는 KLDP 의
http://kldp.org/HOWTO/html/Security/Security-HOWTO-8.html#ss8.2 를
참조하세요.. ^_^
: 보안상 텔넷과 ftp를 막아놓으려다..
: 설정이 잘못 됐는지... 접속이 안됩니다.
:
: etchosts.allow
: ALL: ALL //설정했구
:
: etchosts.deny
: ALL : ALL EXCEPT LOCAL
: 했는데
:
: 새롬에서 naratech.com 접속시
:
: 네트웍 상태 접속거부 가 나오고..
: root에서는
: telnet: tcp:telnet : unknown services
: 라고만 뜨네요.
:
: etcservices
: 에 가보면
: telnet 23으로 설정되어있구요.
: ftp 21로 설정되어있습니다.
:
: 답변 바랍니다.--GNU is Not Unix!!!