: -----------------------------------------------------------------------
: portsentry가 동작후 내가 사용하는 아이피를 ipchains에서 막아 버리는뎅
: 이것을 없애려면 어떻게 해야하는지..??
: hosts.deny에서는 지웠구요..!
:
: --
: 허접리눅서..."*^.^*"
ipchains 에서 캐쉬하고 있는 제한룰들을 다 지워버리는것도 방법이겠네요.
ipchains -F
이러면 아무것도 없는 상태가 될겁니다.
그런데 이렇게 하면 원래 설정된 파이어월이 다 해제되어버리는것이니까
사용하는 파이어월의 ipchains 룰에 맞게 다시 제한정책을 실행해줘야하겠습니다.
그걸 주의하시구요.
이내용들은 작동시 감시에대응하는 동작을 route add host reject 등으로
라우팅을 제한하는게 아니라 ipchains 로 걸러내도록 설정했을때만 적용되는거니 그렇게 이
해합니다.(두가지 경우가 선택될수있다는건 설정파일에 나오겠죠?) 다음부터 자신의 아이
피는 걸리지않도록 설정하는게 필요하겠구요. 이건 portsentry 의 디렉토리 보통 /usr/local/ports
entry 디렉토리 쯤에가보면 portsentry.ignore 파일비슷한것이 있을텐데
이게 portsentry 에서 반응하지 않도록 무시할 아이피들을적어주는뎁니다.
보통 자기자신의 아이피, 신뢰할수있는 내부네트웍 아이피 몇개정도 적어줘야
이것들이 얘가 감시할때 걸려도 제한하지 않도록 할겁니다.
그럼.
--
이 곳에 서명을 적어주십시오.
아.. 오늘은.