iptable 자체에서 3333포트만 accept시키면
절때 다른포트로는 접속이 불가능 합니다.
iptables이 정확히 어느계층까지 손을 뻗힐지는 모르지만
최상위 응용계층 즉 서비스아래인것 임에는 확실합니다.
그러므로 iptable의 자체 버그를 제회한 모든 해킹은
불가능 하다고 보시면 됩니다.(얼마전 iptable위에 irc를 쓸경우
irc의 대역폭이 광범위해 정보누출의 위험이있다고 리포트 된적은 있습니다.)
2.님께서 만든 프로그램은 절대적으로 이상이 없다고 말할수 없습니다.
어떠한 경우라도 프로그램이 죽을수있습니다.
프로그램의 구조문제겠지만
3333포트만 열어놓고서는 프로그램 구조상 문제가없다고 확신한다면
로컬이 아닌 외부kill은 불가능합니다.
하지만 단지 프로그램이 죽고 살았다는것을 가지고
절대적으로 해킹을 따지는건 좀 무리가있다고 생각되는군요.
이런 글이 들죽날죽.. ^^ 알아서 잘이해하시리라 믿습니다.
즐 삽질
: 한 컴퓨터에
: 만약 제가 만든 프로그램이 3333포트를 열고 있고
: fire-wall을 3333포트만 accept하게 하고
: 나머지 포트는 deny를 시킨다면
:
: 3333포트말고는 해킹이 들어올 방법이 없을까요??
: 네트웤으로만..
: 그리고 제가 만든 프로그램의 이상으로 인한게 아닌데
: 이 프로그램이 죽었다면 해킹을 당한것으로 생각하면 될까요??
:
: 그리고 프로그램이 죽지 않고 계속 동작하고 있다면
: 해킹을 계속적으로 당하지 않고 있다고 생각해도 될까요??
:
: 제가 보안쪽을 잘 몰라서...--ps:즐거운 하루되세요