오늘은 대한입니다.
sun's longitude:299 40 9.57 
· 자유게시판 · 묻고답하기 · 알파문서 · RPMS list
· 사용자문서 · 팁/FAQ모음 · 리눅스Links · 자료실
· 서버정보 · 운영자 · Books/FAQ · FreeBSD
/board/read.php:소스보기  

질문과 답변 게시판입니다.

현재 실시간으로 이곳 서버의 설정파일(몇개)를 보여주고 있습니다.
서버의 설정내용에 관한 질문은 먼저 이곳 서버의 설정내용을 참고하시길 바랍니다.

[*** 쓰기 금지단어 패턴 ***]
글 본문 중간에 업로드할 이미지를 추가하는 방법 : @@이미지이름@@
ex) @@foo.gif@@
1850 번 글의 답장글: Re: 포트센트리 사용할때 의문점
글쓴이: 산이 [홈페이지] 글쓴날: 2004년 01월 03일 20:53:16 토(저녁) 조회: 832

[나그네]님이 남기신 글:

>-----------------------------------------
>답변자가 기본적으로 참고할 내용입니다.
>- 배포판(옵션)    : 레드햇 9
>- 커널버전(옵션)
  : 2.4
>- 데몬버전(예:apache
 1.3.27) : Portsentry 1.1
>- 데몬설치유형(RPM/컴파일/기타)
 : 컴파일
>-----------------------------------------
>
>안녕하십니까?

>
>우연히 portsentry라는것을
 설치하게 되었습니다.
>
>외부에서 보이는 포트로 접속을 하면
>
>/etc/hosts.deny에 등재되는것까지
 확인했습니다.
>
>그러나 등재되었다고 서버로의 접근이 아예안되는것은
 아니더군여
>

당연합니다. /etc/hosts.allow , deny 는 TCP wrapper 용입니다.

>제가 원하는것은 외부 침입자가 portsentry의 심기를
건드려서
>
>portsentry가 /etc/hosts.deny에 외부침입자의 아이피를
등재하였을때
>
>ping및 모든 서비스에 대한 접근을 제어할 수 있는지
여부와
>
>가능하다면 어떤 방법이 있는지 알고 싶습니다.
>
>제가 당장필요한것은

>
>/etc/hosts.deny 에 1.1.1.1 아이피가 등재 되었을경우에
>
>1.1.1.1 에 대해서만 80서비스와 ping응답이 불가하게 하는 방법을
알고싶습니다.
>
>
>좋은 답변 기다리겠습니다.
 

/etc/hosts.allw, deny 파일은 TCP wrapper 라이브러리를 참조하는
TCP 프로그램에만 적용됩니다.

따라서 ping 과 같은 것은 TCP 프로토콜이 아닌 ICMP
프로토콜이므로

당연히 적용이 되질 않습니다.

그리고 80 포트는 대부분 아파치와 같은 TCP 프로그램으로
서비스하는데
아파치는 TCP wrapper 직접적으로 라이브러리를 참조하지
않습니다.
물론 TCP wrapper 를 적용할 수는 있지만 별로 권장하질 않습니다.
아파치는 자체에 제어 메카니즘이 있기 때문에 그것을
사용하면
됩니다.( allow from ... deny from ... 과 같은 지시자)

위와 같이 특정 호스트에 대해서 아예 접근을 막을려면
네트워크 계층에서 막아주면 됩니다.
iptables 을 사용하면 되며, 아니면 route 명령어로 막을 수
있습니다.

route 명령어인 경우

route add -host 1.1.1.1 reject

하면 됩니다. 이 의미로 local 에서 1.1.1.1 로 가는(output) 모든
패킷을 reject 하는 것을 말합니다.

아예 input 패킷을 막을려면 iptables 을 이용하면 됩니다.
iptables 은 내용이 방대하기 때문에 매뉴얼을 보세요.

 
이전글 : 포트센트리 사용할때 의문점
다음글 : sysinfo 때문에 질문드립니다  
 from 61.254.130.225
JS(Redhands)Board 0.4 +@

포트센트리 사용할때 의문점 sysinfo 때문에 질문드립니다
인쇄용 


apache lighttpd linuxchannel.net 
Copyright 1997-2026. linuxchannel.net. All rights reserved.

Page loading: 0.01(server) + (network) + (browser) seconds