: : telnet을 외부에서 막을라면 어케 하지여..
: : 그리고..내부를 보이지 않게 할라면..
: : 퍼미션을 조절해야..하는지..
:
: /etc/inetd.conf 파일에 telnet 에 관한 행에 주석처리(#) 해주심
: 됩니당...
: 글구 내부를 보이지 않게 한다니 그게 무슨 말인지???
:
: --
: 이 곳에 서명을 적어주십시오.
: 서~~~~~~~~~~~~~~어~~~~~~~~~~~~~명
inetd.conf 에서 telnet을 주석처리하면....
서비스를 아예~못하니..그런 방법은..좀..그렇다고 생각합니다.
내부에서 접속할 필요도 있고... 또한, 리눅스박스가 다른곳에 있을때
집에서 접속할 필요도 있으므로..
흠.. 텔넷서비스는 하되,tcp wraaper 또는 ipchains로 하는게 더 낫을듯싶은데여.
tcp wrapper로 텔넷을 제한하시려면
/etc/hosts.deny 와 /etc/hosts.allow에서 보통
/etc/hosts.deny에 in.telnetd: ALL 하시고,
/etc/hosts.allow에 in.telnetd: 허용할IP, 허용할IP2, 허용할IP3
이렇게 하시면 되고여..
좀 더 강력한 보안을 원하신다면 ipchains로 가능합니다.
IPCHAINS로 하시려면 아래와같이 하시면 됩니다.
$IPCHAINS -P input ACCEPT
$IPCHAINS -P output ACCEPT
$IPCHAINS -F
$IPCHAINS -X
$IPCHAINS -A input -i eth0 -p tcp -s ! 공인IP/24 -d 공인IP/24 telnet -y -l -j DENY
$IPCHAINS -A input -i eth1 -p tcp -s ! 192.168.0.0/24 -d 192.168.0.1/24 telnet -y -l -j DENY
이렇게 기본정책은 ACCEPT하고 텔넷으로 공인IP네트워크와 사설IP네트워크가
접속하는 것은 허용하게하면 됩니다.
거기다가 특별히 외부에서 접속할 필요가 있으면 추가해주시면 됩니다.
참고로 -l은 로그작성하는 것이고, -y는 tcp syn을 명시해서
외부에서 접속한다는 신호조차도 무시하는 것입니다.
하지만,리눅스박스는 그 외부로의 접속은 됩니다.
이렇게되니 단방향전송이 되는거죠.
이렇게 TCP syn패킷명시하기를 주면 ...더 좋겠져.
-y가 꼭 필요할 때도 있습니다 ^^
그럼..이만.