: 보안설정관련 질문입니당.
:
: 전 web,telnet,ftp섭 사용시
:
: setup --> firewall-config --> 커스텀 에서
: web,telnet,ftp을 사용함을 선택해서 사용하고 있습니다.
:
: 근데, 궁금한건 setup에서의 firewall-config의 설정이
: 어느부분에 저장되는가요?
:
: 참고로, iptable과 ipchains데몬 둘다 부팅시 자동시작됨니다.
: 또
: #lsmod하면
: ipchains부분에 unused라 되어있습니다.
: iptable은 안 올라 갔구요......
:
: 고수님들 갈카 주세욥............
:
: 고수를 꿈꾸며 오늘도 삽질을...
우선 ipchains나 iptable등이 문제없이 사용할수 있는가를 먼저 확인하세요.
iptables로 패킷 필터링을 시작하면..
lsmod하시면 아마 iptable외 여러개에 모듈이 올라가 있는걸 확일 하실수 있습니다.
그리고 web,telnet,ftp등을 위 방식으로 어떻게 설정 하셨는지 모르지만..
들어오고 나가는 input output forward등에 사슬을 직접 적용시켜주셔야만
원하시는 방화벽을 구성 하실수 있습니다.
간단하게 input에 해당 하는 문법을 몇개만 적어놓고 나갈께요..
!/bin/bash
/sbin/iptables -F
# Dead Ping (local) /etc/protocols
/sbin/iptables -A INPUT -s 127.0.0.1 -p icmp -j DROP
echo "0" > /proc/sys/net/ipv4/ip_forward
echo "0" > /proc/sys/net/ipv4/tcp_syncookies
echo "0" > /proc/sys/net/ipv4/icmp_echo_ignore_all
echo "0" > /proc/sys/net/ipv4/icmp_echo_ignore_broadcasts
# FTP Policy
#/sbin/iptables -A INPUT --protocol tcp -s 소스IP -d 도메인ip --dport 21 -j ACCEPT
#/sbin/iptables -A INPUT --protocol tcp -s 0/0 -d 도메인 --dport 21 -j DROP