>> Edit article
이름
제목
패스워드
: : telnet을 외부에서 막을라면 어케 하지여.. : : 그리고..내부를 보이지 않게 할라면.. : : 퍼미션을 조절해야..하는지.. : : /etc/inetd.conf 파일에 telnet 에 관한 행에 주석처리(#) 해주심 : 됩니당... : 글구 내부를 보이지 않게 한다니 그게 무슨 말인지??? : : -- : 이 곳에 서명을 적어주십시오. : 서~~~~~~~~~~~~~~어~~~~~~~~~~~~~명 inetd.conf 에서 telnet을 주석처리하면.... 서비스를 아예~못하니..그런 방법은..좀..그렇다고 생각합니다. 내부에서 접속할 필요도 있고... 또한, 리눅스박스가 다른곳에 있을때 집에서 접속할 필요도 있으므로.. 흠.. 텔넷서비스는 하되,tcp wraaper 또는 ipchains로 하는게 더 낫을듯싶은데여. tcp wrapper로 텔넷을 제한하시려면 /etc/hosts.deny 와 /etc/hosts.allow에서 보통 /etc/hosts.deny에 in.telnetd: ALL 하시고, /etc/hosts.allow에 in.telnetd: 허용할IP, 허용할IP2, 허용할IP3 이렇게 하시면 되고여.. 좀 더 강력한 보안을 원하신다면 ipchains로 가능합니다. IPCHAINS로 하시려면 아래와같이 하시면 됩니다. $IPCHAINS -P input ACCEPT $IPCHAINS -P output ACCEPT $IPCHAINS -F $IPCHAINS -X $IPCHAINS -A input -i eth0 -p tcp -s ! 공인IP/24 -d 공인IP/24 telnet -y -l -j DENY $IPCHAINS -A input -i eth1 -p tcp -s ! 192.168.0.0/24 -d 192.168.0.1/24 telnet -y -l -j DENY 이렇게 기본정책은 ACCEPT하고 텔넷으로 공인IP네트워크와 사설IP네트워크가 접속하는 것은 허용하게하면 됩니다. 거기다가 특별히 외부에서 접속할 필요가 있으면 추가해주시면 됩니다. 참고로 -l은 로그작성하는 것이고, -y는 tcp syn을 명시해서 외부에서 접속한다는 신호조차도 무시하는 것입니다. 하지만,리눅스박스는 그 외부로의 접속은 됩니다. 이렇게되니 단방향전송이 되는거죠. 이렇게 TCP syn패킷명시하기를 주면 ...더 좋겠져. -y가 꼭 필요할 때도 있습니다 ^^ 그럼..이만.
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved