>> Edit article
이름
제목
패스워드
: 계정을 만들어두고 mail과 FTP 정도만 허용을 하고 Telnet login은 막고 : 싶은 경우가 있을 겁니다. 이럴 때 여러 가지 방법이 있겠지만, 가장 간단한 : 방법을 한 가지 소개해드리죠... 정말 간단합니다... ^^; : : <font color=blue><pre>#include <stdio.h> : int main(void) : { : printf("이 계정은 telnet login이 금지되어 있습니다."); : return 1; : }</pre></font> : : 1. 위 소스를 적당한 이름(여기선 'nologin.c' 라고 하죠.)으로 저장을 한다. : 2. 컴파일을 해서 '/usr/local/bin'과 같은 디렉토리에 저장한다. : 3. '/etc/shells'에 '/usr/local/bin/nologin' 이라고 한 줄을 추가해준다. : 4. '/etc/passwd'에서 Login Shell을 설정하는 부분에 기존의 '/bin/sh'나 : '/bin/bash' 대신에 '/usr/local/bin/nologin' 이라고 써준다. : : 이러면 다른 Service들은 문제 없이 잘 되면서 Telnet login만 막을 수 있습니다. 위의 방법은 telnet뿐만 아니라 아마 모든 login이 막힐 것 같은데요(??) 그렇지 않다면 제가 뭔가 잘못 알고있는 건가? (해보질 않아서...) 아마, ftp를 inetd로 실행한다고 가정할 때, 즉, hosts.allow, hosts.deny를 고치세요.(tcp wrapper 참조) 제가 생각하기에 가장 간편할 것 같군요.
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved