: 우선 읽어주셔서 감사드립니다.
:
: 다름이아니라,
:
: 웹상에서 계정등록 하는 스크립트를 작성 하다가, 다른것은 다됐는데
: 아무래도 보안상의 문제가 있을것 같아 사용자들의 telnet 사용을 막기로
: 했읍니다.
: 그래 useradd할때 shell을 사용 못하게 했더니 proftpd에서 ftp가 작동을
: 안하드라고요..
: 그래 PAM을 쓸까 하니 2 개의 Local IP는 Telnet를 그것도 root로 사용해야
: 하는데 더 어려워 지드라구요...
:
: 각설하고.
:
: ipchains로 192.168.1.251 과 192.168.1.101 두개의 IP만 Server의 Local
: IP인 192.168.1.201 과 Telnet을 주고받을 수있고 외부및 나머지 Local IP
: 는 Telnet을 차단 시키는 방법을 찾습니다.
:
: 참고로 Server에서 Local에 Msqueading중 입니다.
:
: 답변 답변 부탁 드립니다...
:
: 넉두리 : (A 2 C) 이놈의 Firewall은 왜 이렇게 어려운거야...
음... 방법은 여러가지가 있겠죠... 이건 어디까지나.. 참고사항입니다..
저라면.. /etc/hosts.deny 에서 모두 막고
/etc/hosts.allow에서 허용할 ip(192.168.1. ALL)를 선택하고..
사용을 하겠네여... 현재 그렇게 사용을 하고 있구여... 근데.. 텔넷은 언제
나 보안에... 노출이 마니 되어 있으니깐... 되도록이면 OPENSSH를 사용한답
니다.. 그게 훨 편한 거 같던데... 암튼 참고하세여...66