>> Read Reply from No. 46949 article  
RE: [질문] fire-wall을 설정하면

등록 2002-04-15 09:44:00     조회 2
이름 shady    

		iptable 자체에서 3333포트만 accept시키면
절때 다른포트로는 접속이 불가능 합니다.
iptables이 정확히 어느계층까지 손을 뻗힐지는 모르지만
최상위 응용계층 즉 서비스아래인것 임에는 확실합니다.
그러므로 iptable의 자체 버그를 제회한 모든 해킹은
불가능 하다고 보시면 됩니다.(얼마전 iptable위에 irc를 쓸경우
irc의 대역폭이 광범위해 정보누출의 위험이있다고 리포트 된적은 있습니다.)
2.님께서 만든 프로그램은 절대적으로 이상이 없다고 말할수 없습니다.
어떠한 경우라도 프로그램이 죽을수있습니다.
프로그램의 구조문제겠지만
3333포트만 열어놓고서는 프로그램 구조상 문제가없다고 확신한다면
로컬이 아닌 외부kill은 불가능합니다.
 하지만 단지 프로그램이 죽고 살았다는것을 가지고
절대적으로 해킹을 따지는건 좀 무리가있다고 생각되는군요.
이런 글이 들죽날죽.. ^^ 알아서 잘이해하시리라 믿습니다.
즐 삽질
 : 한 컴퓨터에
: 만약 제가 만든 프로그램이 3333포트를 열고 있고
: fire-wall을 3333포트만 accept하게 하고
: 나머지 포트는 deny를 시킨다면
:
: 3333포트말고는 해킹이 들어올 방법이 없을까요??
: 네트웤으로만..
: 그리고 제가 만든 프로그램의 이상으로 인한게 아닌데
: 이 프로그램이 죽었다면 해킹을 당한것으로 생각하면 될까요??
:
: 그리고 프로그램이 죽지 않고 계속 동작하고 있다면
: 해킹을 계속적으로 당하지 않고 있다고 생각해도 될까요??
:
: 제가 보안쪽을 잘 몰라서...--ps:즐거운 하루되세요
이름
암호


>> 관련글
46949 [질문] fire-wall을 설정하면  이동광  2002.04.14  ....
  답장 RE: [질문] fire-wall을 설정하면  shady  2002.04.15  ....
Register [ localhost 목록보기 윗글 아랫글
글쓰기
답장쓰기 수정 삭제
정규표현식 [ 상세 검색 ]
페이지로딩: [ 0.58 초 ] 작업시간: [ 0.14 초 ]

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved
[TOP]

적수네 동네
+
| 적수네 동네
| 공부방
| 리눅스 잡지 서고
| LSN 소스
| 링크 모음
+---+
게시판
+
| 떠들어보세!
| 질문과 답변
| 새소식과 정보
| 1원짜리 팁?
| 대화방
+---+
칼럼?
+
| 세하 훔쳐보기
| Welcome2nite
| 혜진의 염장판
+---+
리눅스 상표권
+
| 반대 서명란
| 토론 게시판
+---+
GNU
+
| GNU 선언문
| GNU GPL
| GNU 미러 목록
+---+
프로젝트?
+
| 리눅스카운터
| RC5DES
| 실질헌법 제작
+---+
커널 소식
+
| 안정 버젼: 2.4.14
+---+
테마 선택
+
LSN 방송국?
+
| OFF AIR
+---+
회원
+
| 로그인
+---+
[ 적수네 동네 ] [ 리눅스 상표권 독점 반대 ] [ 한글 리눅스 문서 프로젝트 ] [ KrLine ] [ 사랑넷 ] [ Valid HTML 4.0! ] [ SlashDot ] [ Freshmeat ]
Copyleft (C) 1998-2001 Byeong-Chan Kim . License
TIME: 1791584054
System by WYZsoft, HDD by I.O.Linux, Mizi Research, Embryo, WOWLINUX, Domain by SarangNet, Network by KrLine.