: 안녕하세요...
: 저는 기초적인것 밖에는 모르는 초보 리눅서 입니다..
: 그런데 어디에 가니까
: 텔넷은 보안에 아주 치명적으로 작용을 할수 있다고
: 하더 군요..
: 저는 아직 보안은 정말 모르고 있거든요..
: 텟넷이나 ftp 를 막으려면 어떻게 해야 하나요...
---------[가끔]거니-------
저금이나마 알고 있는부분을 말씀드릴께염.^^*
telnet 혹은 ftp 등등 여러 서비스가 각 port를 가지는것을 알고 있져?
그래서 그 포트를 막으면 되지염..
일단 /etc/service 항목을 vi 나 여러 편집기로 들어가보세염~~
그럼 텔넷이나 ftp 말고도 여러 기능이 포트와 여러 정보를 나타내고 있습
니다.
님이 원하시는 텔넷이나 ftp를 막고 싶으시면...
그 항목중 "telnet" 과 "ftp" 앞에 "#"을 달아 주시고
inet을 재 가동시키시면 되염~~
예를 들면서 할껭며.
/etc/service를 보시면
.
.
.
.
.
ftp 21/tcp ---------
.
.
telnet 23/tcp ---------
( '') 위에 사항을 이런씩으로 바꾸시면되염.
.
.
#ftp 21/tcp ---------
.
.
#telnet 23/tcp -----
그리고 파일을 저장하시고....
inet을 재가동하면되염.
" /etc/rc.d/init.d/inet restart"
그럼 님이 원하시는 텔넷과 ftp는 막아주게되고염..나중에 열고싶은뗀
앞에 "#"을 제거 하시면 되져^^*
참..참고로...
/etc에 보면 hosts.allow 과 hosts.deny 의 파일이 있습니다.
hosts.allow는 텔넷접속의 허용가능케하는것이고...deny는 막는겁니다.
무슨말이냐구염? ^^*
텔넷접속을 다 막으면 님이 원격조정을 못하잖아염..설마 서버작업을 서버
시스템에서 직접하시는건 아니겠져? 물론 다 상관은 없지만 원격 작업을 할
때..이 파일들이 유용하답니다..다시말해 위에 방법대도 하면 텔넷이 다 막
히지만 hosts.allow에서 부분적으로 허용해줄수 있다는 말입니다.
예를들어..님이 hosts.allow 에서 111.111.111.111(예)의 IP를 설정하
시면 이 IP에서는 텔넷접속을 할수 있답니다...
이해하시져?
설정하시는법은 kdlp에서 찾아보시면 잘 알수 있답니다.^^*
조금이나마 도움이 되었으면 하네염....
그럼 안녕히~~--이 곳에 서명을 적어주십시오.
"[가끔]거니" 도 초보임다...초보를 잘 키우는 세상이 됩시다.(제 질문에
답점 주세염 ㅠ.ㅠ)