>> Edit article
이름
제목
패스워드
레드햇이 깔려 있는 리눅스 서버에 보안정책상 ipchains 를 적용해보려고 했습니다. 기본 방침은 모두 막고, 외부에서 80 포트만 열어준다. 그리고 내부 특정 아이피주소대는 모두 열어준다. 였습니다. 문서들을 열심히 읽어서 규칙을 추가하는 법과 대략적인 방법은 알았습니다. 우선 허가해주어야 하는 사항을 먼저 추가했습니다. (원래는 반대라죠?) 그리고 기본적으로 막으려고 ipchains -P input DENY 를 했는데.... 이 명령어만 치면 프롬프트가 바로 떨어지지 않고 한참 걸립니다. 너무 오래 걸리는 게 아닌가 싶어서 콘솔로 달려가 ipchains -P input ACCEPT 했더니 바로 떨어지는군요. 이번엔 좀 진중하게 기다려보려고 했는데 그동안에도 계속 서비스요청이 들어와서 그런 식으로 몽땅 막아놓고 있으면 안 되거든요. 그동안에는 텔넷 접속도 안 되고, 물론 httpd 도 안 됩니다. 콘솔에 가야 그나마 바꿀 수 있습니다. 아.. 콘솔에서도 리스트도 안 보여집니다. ipchains -L 하면 Chain input (policy DENY): 까지만 나옵니다. 원래 이렇게 오래 걸리는 건가요? 그리고 그동안은 속절없이 기다려야 하 는 건가요? 아니면 뭔가 잘못한 건가요? 지금 리스트는 아래와 같습니다. Chain input (policy ACCEPT): target prot opt source destination ports ACCEPT tcp -y---- 203.255.XXX.0/24 anywhere any -> any ACCEPT tcp -y---- anywhere anywhere any -> www 이러면 80 포트 제대로 열은 거고, 203.255.XXX.0 망에서 들어올 수 있는 거 맞죠?
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved