>> Edit article
이름
제목
패스워드
: 보안설정관련 질문입니당. : : 전 web,telnet,ftp섭 사용시 : : setup --> firewall-config --> 커스텀 에서 : web,telnet,ftp을 사용함을 선택해서 사용하고 있습니다. : : 근데, 궁금한건 setup에서의 firewall-config의 설정이 : 어느부분에 저장되는가요? : : 참고로, iptable과 ipchains데몬 둘다 부팅시 자동시작됨니다. : 또 : #lsmod하면 : ipchains부분에 unused라 되어있습니다. : iptable은 안 올라 갔구요...... : : 고수님들 갈카 주세욥............ : : 고수를 꿈꾸며 오늘도 삽질을... 우선 ipchains나 iptable등이 문제없이 사용할수 있는가를 먼저 확인하세요. iptables로 패킷 필터링을 시작하면.. lsmod하시면 아마 iptable외 여러개에 모듈이 올라가 있는걸 확일 하실수 있습니다. 그리고 web,telnet,ftp등을 위 방식으로 어떻게 설정 하셨는지 모르지만.. 들어오고 나가는 input output forward등에 사슬을 직접 적용시켜주셔야만 원하시는 방화벽을 구성 하실수 있습니다. 간단하게 input에 해당 하는 문법을 몇개만 적어놓고 나갈께요.. !/bin/bash /sbin/iptables -F # Dead Ping (local) /etc/protocols /sbin/iptables -A INPUT -s 127.0.0.1 -p icmp -j DROP echo "0" > /proc/sys/net/ipv4/ip_forward echo "0" > /proc/sys/net/ipv4/tcp_syncookies echo "0" > /proc/sys/net/ipv4/icmp_echo_ignore_all echo "0" > /proc/sys/net/ipv4/icmp_echo_ignore_broadcasts # FTP Policy #/sbin/iptables -A INPUT --protocol tcp -s 소스IP -d 도메인ip --dport 21 -j ACCEPT #/sbin/iptables -A INPUT --protocol tcp -s 0/0 -d 도메인 --dport 21 -j DROP
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved