tcp_wrapper 는 이용하고 계시죠?
그럼 간단히 예를 들테니 자세한 사항은 man 5 hosts_access 와 man 5 hosts_options
를 참고하세요.
만약 정해진 ip 혹은 도메인 네임 이외에서 텔넷을 시도 할 경우 클라이언트에게 경고
메세지를 보여주고 연결을 끊고 싶다면.
/etc/hosts.allow 에 허용할 목록을 설정해 주시고
/etc/hosts.deny 에 다음을 추가하세요.
in.telnetd:ALL : twist (/usr/sbin/warn.sh %h) &
물론 warn.sh 는 경고 메세지를 출력하는 것입니다. c나 shell 이나 perl이나 아무거나
상관없고요. 여기서는 간단하니까 shell 을 사용합니다.
warn.sh
----------------
#!/bin/sh
echo -e ""
echo "Dear $1"
echo "This box is not a public accessable. If you think you really have right to connect, contact administrator"
echo -e ""
----------------
이렇게 하면 /etc/hosts.allow 에 적혀있는 클라이언트 이외에서 접속을 시도한다면, 위의 warn.
sh 가 실행되고 메세지가 상대쪽으로 출력 됩니다. (twist)
: 사용배포본 : 와우 리눅스 7.0(까치)
:
: 하루에도 몇차례씩 서버에 불법으로 접속을 시도하는 경우가 발생하는데...
: 불법으로 텔넷이나 ftp에 접속을 했을경우
: 경고 메세지를 화면에 띄우는 방법은 없는지요....
: 아시는분들 있으면 알려주세여...--return true