>> Edit article
이름
제목
패스워드
: 1. 현재 시스템에 다음과 같은 패키지가 설치되어 있습니다. : rpm -qa | grep ssh : 이렇게 하면 현재 설치된 SSH관련 패키지의 리스트를 보여주는거 맞죠? : openssh-clients-3.4p1-2 : openssh-3.4p1-2 : openssh-server-3.4p1-2 : 그리고 ntsysv로 데몬들을 확인한 결과 sshd에 체크가 되어 있습니다. : 이러면 시스템에서 SSH가 동작하고 있다고 보면 되나요? 아니라면 : 어떻게 SSH를 동작시켜야하고 관련 설정파일에는 뭐가 있나요? ntsysv 가 하는 역할은 런레벨 init 스크립트에 연결을 시켜주는 역할을 합니다. /etc/inittab 파일을 보시면 id:3:initdefault: 라는 문장을 볼 수 있을 것입니다. 이것은 시스템이 시작할때 기본적으로 Runlevel 3으로 운영된다는 것으로 /etc/rc3.d/ 디렉토리밑에 있는 S 로 시작되는 스크립트를 실행시키게 되는것입니다. 숫자는 물론 실행순서이구요. 해당 디렉토리에 /etc/init.d/ 와 연결된 ssh 가 없으면 수작업으로 링크 시켜 주면 됩니다. cd /etc/rc3.d ln -s ../init.d/sshd S55sshd 그러면 시스템 부팅할 때 자동으로 시작할 겁니다. 개별 실행은 /etc/init.d/sshd restart 하시면 될겁니다. : : 2. 그리고 SSH가 제대로 동작하고 있을때도 Telnet모드로 접속이 되나요? : SecureCRT같은 프로그램을 보니 접속 모드가 여러개 있던데... : SSH가 동작하고 있으면 SSH1/SSH2로만 접속이 되어야하는거 아닌가요? 텔넷과 상관없습니다. SecureCRT 가 텔넷 접속기능을 갖고 있어서 그런 걸겁니다. : : 3. 만약에 전체 네트워크에서 21번 23번, 80번과 같은 간단한 포트들만 : 허용하고 있다면 SSH는 사용할 수 없나요? 상관없습니다. 22번 포트를 사용할 겁니다. : : 4. SSH1이 동작하고 있는지 SSH2가 동작하고 있는지는 어떻게 알수 있나요? /etc/ssh/sshd_config 에서 Protocol 2 이면 SSH2 입니다. 또는 telnet localhost 22 로 연결해보시면 대략 알수 있을 겁니다. : : 5. SSH와 Telnet, FTP와는 어떤 관계인가요? 어디서 보니 SSH가 동작하고 : 있으면 Telnet은 삭제해도 된다는 이야기도 있고... SSH 는 패킷간에 암호화를 하기 때문에 스니퍼 같은 패킷 캡쳐 프로그램으로 패킷들이 캡쳐당하더라도 보안상 더 낫기 때문에 텔넷 사용을 권장하지 않는것입니다. 그럼.....
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved