: 1. 현재 시스템에 다음과 같은 패키지가 설치되어 있습니다.
: rpm -qa | grep ssh
: 이렇게 하면 현재 설치된 SSH관련 패키지의 리스트를 보여주는거 맞죠?
: openssh-clients-3.4p1-2
: openssh-3.4p1-2
: openssh-server-3.4p1-2
: 그리고 ntsysv로 데몬들을 확인한 결과 sshd에 체크가 되어 있습니다.
: 이러면 시스템에서 SSH가 동작하고 있다고 보면 되나요? 아니라면
: 어떻게 SSH를 동작시켜야하고 관련 설정파일에는 뭐가 있나요?
ntsysv 가 하는 역할은 런레벨 init 스크립트에 연결을 시켜주는 역할을 합니다.
/etc/inittab
파일을 보시면
id:3:initdefault:
라는 문장을 볼 수 있을 것입니다.
이것은 시스템이 시작할때 기본적으로 Runlevel 3으로 운영된다는 것으로
/etc/rc3.d/ 디렉토리밑에 있는 S 로 시작되는 스크립트를 실행시키게 되는것입니다. 숫자는
물론 실행순서이구요. 해당 디렉토리에 /etc/init.d/ 와 연결된 ssh 가 없으면 수작업으로
링크 시켜 주면 됩니다.
cd /etc/rc3.d
ln -s ../init.d/sshd S55sshd
그러면 시스템 부팅할 때 자동으로 시작할 겁니다.
개별 실행은
/etc/init.d/sshd restart 하시면 될겁니다.
:
: 2. 그리고 SSH가 제대로 동작하고 있을때도 Telnet모드로 접속이 되나요?
: SecureCRT같은 프로그램을 보니 접속 모드가 여러개 있던데...
: SSH가 동작하고 있으면 SSH1/SSH2로만 접속이 되어야하는거 아닌가요?
텔넷과 상관없습니다.
SecureCRT 가 텔넷 접속기능을 갖고 있어서 그런 걸겁니다.
:
: 3. 만약에 전체 네트워크에서 21번 23번, 80번과 같은 간단한 포트들만
: 허용하고 있다면 SSH는 사용할 수 없나요?
상관없습니다. 22번 포트를 사용할 겁니다.
:
: 4. SSH1이 동작하고 있는지 SSH2가 동작하고 있는지는 어떻게 알수 있나요?
/etc/ssh/sshd_config
에서 Protocol 2 이면 SSH2 입니다.
또는 telnet localhost 22 로 연결해보시면 대략 알수 있을 겁니다.
:
: 5. SSH와 Telnet, FTP와는 어떤 관계인가요? 어디서 보니 SSH가 동작하고
: 있으면 Telnet은 삭제해도 된다는 이야기도 있고...
SSH 는 패킷간에 암호화를 하기 때문에 스니퍼 같은 패킷 캡쳐 프로그램으로
패킷들이 캡쳐당하더라도 보안상 더 낫기 때문에 텔넷 사용을 권장하지 않는것입니다.
그럼.....