>> Delete Reply from No. 38970 article
No. RE: firewall-config

등록 2002-01-07 01:43:00 By localhost     조회 1
이름 조경희    

		: 보안설정관련 질문입니당.
:
: 전 web,telnet,ftp섭 사용시
:
: setup --> firewall-config --> 커스텀 에서
: web,telnet,ftp을 사용함을 선택해서 사용하고 있습니다.
:
: 근데, 궁금한건 setup에서의 firewall-config의 설정이
: 어느부분에 저장되는가요?
:
: 참고로, iptable과 ipchains데몬 둘다 부팅시 자동시작됨니다.
: 또
: #lsmod하면
: ipchains부분에 unused라 되어있습니다.
: iptable은 안 올라 갔구요......
:
: 고수님들 갈카 주세욥............
:
:                                 고수를 꿈꾸며 오늘도 삽질을...
 우선 ipchains나 iptable등이 문제없이 사용할수 있는가를 먼저 확인하세요.
 iptables로 패킷 필터링을 시작하면..
lsmod하시면 아마 iptable외 여러개에 모듈이 올라가 있는걸 확일 하실수 있습니다.
 그리고 web,telnet,ftp등을 위 방식으로 어떻게 설정 하셨는지 모르지만..
들어오고 나가는 input output forward등에 사슬을 직접 적용시켜주셔야만
원하시는 방화벽을 구성 하실수 있습니다.
 간단하게 input에 해당 하는 문법을 몇개만 적어놓고 나갈께요..
  !/bin/bash
/sbin/iptables -F
 # Dead Ping (local) /etc/protocols
/sbin/iptables -A INPUT -s 127.0.0.1 -p icmp -j DROP
 echo "0" > /proc/sys/net/ipv4/ip_forward
echo "0" > /proc/sys/net/ipv4/tcp_syncookies
echo "0" > /proc/sys/net/ipv4/icmp_echo_ignore_all
echo "0" > /proc/sys/net/ipv4/icmp_echo_ignore_broadcasts
 # FTP Policy
#/sbin/iptables -A INPUT --protocol tcp  -s 소스IP -d 도메인ip --dport 21   -j ACCEPT
#/sbin/iptables -A INPUT --protocol tcp  -s 0/0            -d 도메인 --dport 21   -j DROP
[관리자] 패스워드를 입력 하십시오. 답장이 존재하면 함께 삭제됩니다.[ 목록 | 이전 ]
패스워드:    

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved