안녕하세요.. 제가 레드햇 7.2에 ftp를 설치 하고 있는데요.
얼마전까지 레드햇 7.1에 proftpd를 소스로 설치해서 inetd 모드로
잘 되었었습니다. 7.1 설치시 보안수준은 중간에 eth0 체크하고
proftpd 설치하고 나서 chkconfig --level 3 proftpd on 해가지구
포트를 열어주었구요. 잘 되었는데..
서버에 레드햇 7.2를 깔구서 다시 proftpd를 소스로 전에랑 똑같이
했는데 포트가 안 열리더군요. chkconfig --level 3 proftpd on 하구나서
chkconfig --list | grep proftpd 하면 [활성] 이라구 나오는데
netstat -an | 0.0.0.0:21 해서 보면 아무것도 안나옵니다..
listen 이 안 떠요.
그래서 답답해서 이번에는 코리아유저그룹에서 배포하는 rpm판을 받아서
설치하였습니다. 하지만 똑같은 상황입니다.
chkconfig --list | grep ftp 해서 보면
proftpd-standalone 0:해제 1:해제 2:해제 3:해제 4:활성 5:해제 6:해제
proftpd-inetd: 활성
이렇게 나오거든요. (위에 standalone의 0~6은 런레벨에 따른 건가요?)
그런데두 netstat -an | grep 0.0.0.0:21 하면
리슨이 안 뜹니다.
nmap 해서 보면 포트가 안 열려있구요.
/etc/services 에두 ftp-data, ftp 다 udp, tcp 주석없이 적혀있구요.
답답해서 /etc/hosts.allow 에다가
proftpd-inetd:IP주소
이렇게도 해보았구요.
어떻게 하면 포트를 열 수 있을까요..
ipchains -L 하니까..
ACCEPT tcp -y---- anywhere anywhere any -> smtp
ACCEPT tcp -y---- anywhere anywhere any -> http
ACCEPT tcp -y---- anywhere anywhere any -> ftp
ACCEPT tcp -y---- anywhere anywhere any -> ssh
ACCEPT tcp -y---- anywhere anywhere any -> telnet
ACCEPT all ------ anywhere anywhere n/a
ACCEPT all ------ anywhere anywhere n/a
REJECT tcp -y---- anywhere anywhere any -> 0:1023
REJECT tcp -y---- anywhere anywhere any -> nfs
REJECT udp ------ anywhere anywhere any -> 0:1023
REJECT udp ------ anywhere anywhere any -> nfs
REJECT tcp -y---- anywhere anywhere any -> x11:6009
REJECT tcp -y---- anywhere anywhere any -> xfs
Chain forward (policy ACCEPT):
Chain output (policy ACCEPT):
이렇게 나오거든요.. 어디가 문제인지.. 도움 좀 부탁드립니다..
7.1에서 똑같이 깔아서 되었던건데.. 7.2에서 안되어서 몇번을 다시 깔구
했거든요.. 보안설정 바꿔가면서..
ipchains, iptable 모두 해제하구 재부팅하구 해도 포트가 안열리네요..
감사합니다..