별문제 없으면 걍 나둬도 되지만 좀 찜찜하면 iptables를 이용해서 완존히 막어 버리면
죽어도 그 포트로는 못 들어옵니다.
단, iptables의 chain은 휘발성이라 시스템 재부팅하면 사라져 버리죠. 즉 님이
설정하신 chain은 현재 적용한 시점부터 재부팅전까지만 유효하죠.
하지만 이러한 문제점은 iptables은 chain을 기억할수 있게 하는 프로그램이나
shell script가 있습니다.
shell script경우는 본인이 shell을 다룰줄 아신다면 별 문제 없이 coding하실수 있을
거에요.
아니면 c언어로 짜면 간단히 해결할수도 있고..
그런데 iptables은 kernel2.4.x 이후로 적용되는 모듈입니다.
그러므로 kernel2.4.x이전 버전이라면 ipchain을 사용하셔야 합니다.
또한 wowlinux7.1경우 기본 모듈이 ipchain으로 loading되어 있기 때문에 굳이
ipchain을 사용하시려면 ipchain모듈을 unload하시고 iptables을 올리면 됩니다.
방법은
#rmmod ipchain
ipchain모듈 내리는 거에요.
#insmod iptables
iptables모듈 올리는 거에요.
단, iptables의 모듈을 올릴시 netfilter의 ipv4나 ipv6에 모듈들이 있는
디렉토리에서 위의 명령을 해 주어야 합니다.
그럼 이상 허접한 답변이었습니다.
: : 안녕하세요 이승현이라고 합니다.
: :
: : 제 linux server 의 /var/log/messages 를 살펴보니까 꾸준히 6667 31337 포트를
: :
: : 공격하는 사람들이 있어서요...
: :
: : tcp wrapper를 사용하는 프로그램을 사용하기는 하지만 제가 만든 소켓 프로그램등은
: :
: : tcp wrapper를 사용하는것도 아니고 앞으로 어떤 데몬을 올리게 될지도 모르고 해서 그러
: : 는데요
: :
: : 혹시 소켓으로의 접속을 원천적으로 막아버릴수 있는 방법이 있을까요
: :
: :
: : iptables 가 그런 일을 할수 있으려나....
: :
: :
: : 그럼 .. 좋은 삼일절되세요..
: :
: : --
: : 리눅스를 잘하자.
:
: 열려 있지 않은 포트라면 신경쓰시지 않아도 될 듯 한데요.
: 흔한 포트스캔인 것 같습니다.
: 6667 irc
: 31337 백오리피스