[worker]´ÔÀÌ ³²±â½Å ±Û:
>¾È³çÇϼ¼¿ä.
>¿Í¿ì¸®´ª½º ÆĶõ R2 ¹öÁ¯À¸·Î ¿À´Ã ¼¹ö¸¦ ´Ù½Ã ±ò¾Ò½À´Ï´Ù.
>Àü¿¡´Â ·¹µåÇÖ 7.1À» »ç¿ëÇØ ¼¹ö¸¦ µ¹·È½À´Ï´Ù.
>¸ðµç µ¥¸óµéÀÌ ¾Æ¹« ÀÌÀ¯¾øÀÌ ÀÚÁÖ Á×¾î¼ ´Ù Áö¿ì°í ±ò±â°¡ ¸ðÇؼ
>±× À§¿¡´Ù°¡ ÆĶõ r2¸¦ ¼³Ä¡Çß½À´Ï´Ù.
>
>¸ðµç ¼³Á¤ÀÌ ±×´ë·Î ÀÌ´Ï Å©°Ô ¹Ù²Ù¾î ÁÙ°Ç ¾ø¾î¼ 'ÁÁ¾Æ¶ó'ÇÏ°í Àִµ¥
>Ȳ´çÇÏ°Ô ¿ÜºÎ Á¢¼ÓÂÊ¿¡¼ ¹®Á¦°¡ »ý°å½À´Ï´Ù.
>
>Áö°ã°íµµ Áö°ã°Ô ÀÌ Áú¹® º¸¼Ì°ÚÁö¸¸ ²À ´äº¯ Á» ºÎŹµå¸³´Ï´Ù.
>
>¸ÕÀú »ç¾çÀÔ´Ï´Ù.
>
>Cpu : P2-300
>Ram : 64M
>HDD : 30G
>
>OS : ¿Í¿ì¸®´ª½º ÆĶõ R2
>
>¼¹öÄÄ¿¡¼´Â ¾ÆÆÄÄ¡,telnet,ftp ½ß½ßÇÏ°Ô µ¹¾Æ°©´Ï´Ù.
>¹®Á¦´Â ¿ÜºÎ¿¡¼ Á¢¼ÓÀÌ ¾ÈµÇ´Ù´Â °Ì´Ï´Ù.
>
>°¡Àå ¹«³ÇÏ°Ô ¹æȺ®ÂÊÀ» »ìÆì º¸¾Ò½À´Ï´Ù.
>
>1.ntsysv¿Í 2.setupÀÇ ¹æȺ®ÂÊ ¸ðµÎ¿ä.
>1. iptables & ipchains ¸ðµÎ ¾ðüũ
>2. ¾øÀ½À¸·Îµµ Çغ¸°í Áß°£À¸·Î Çؼ dhcp,www,ftp,telnet¸¸
>üũµµ ÇغýÀ´Ï´Ù.
>(¹°·Ð ¸®ºÎÆÃÇÏ°í¿ä.)
>°á°ú´Â ¶È°°½À´Ï´Ù.
>
>±×·¡¼ ¹æȺ®°ü·ÃµÈ ÇÁ·Î¼¼½º¸¦ È®ÀÎÇß½À´Ï´Ù
>
>¸ÕÀú ipchains -L ÀÔ´Ï´Ù.
>Ipchains : Incompatible with this kernel
>
>´ÙÀ½
>iptables -L
>IP_tables : (c) 2002- 2002 Netfilter core team
>Chain Input (policy Accept)
>target prot opt source destination
>Chain Forward (policy Accept)
>target prot opt source destination
>Chain output (policy Accept)
>target prot opt source destination
>
>¸ðµÎ -F¿É¼ÇÀ¸·Î Á׿©º¸°í ºÎÆÃÀ» ´Ù½Ã ÇغÁµµ
>¿©ÀüÈ÷ ¶È°°½À´Ï´Ù.
>
>±×·¡¼ Ȥ½Ã³ª Çؼ
>telnet,ftpÀÇ ¼³Á¤ÆÄÀϵéÀ» »ìÆ캸¾Ò½À´Ï´Ù.
>´ç¿¬È÷
>disable = no·Î üũ°¡ µÇ¾îÀÖ½À´Ï´Ù.
>(Àß µ¹¾Æ°¡´ø ¼¹ö¿´À¸´Ï..)
>
>¾îµð¼ ÁÖ¿öµéÀº
>'/etc/sysconfig/ipchains ÆÄÀÏÀ» ¿¾î tcp¸Ó¶ó±¸ µÇ¾î ÀÖ´Â ¹®Àå¿¡
>ÁÖ¼®À» ´Þ¾Æ¶ó' ¶ó »ý°¢³ª¼ º¸´Ï±î ipchains ÆÄÀÏÀÌ ¾Æ¿¹ ¾ø½À´Ï´Ù. ¤Ñ¤Ñ;
>
>/etc/hosts.deny ¿Í /etc/hosts.allow ºÎºÐ±îÁö °Çµå¸®´Â °Ç ¿À¹ö °°¾Æ¼
>±×¸¸ µ×½À´Ï´Ù. ^^;
>
>Á¦°¡ ³»¸° °á·ÐÀº 'iptables ÂÊ¿¡¼ ¹«½¼ÀÏÀÌ ÀÖ´Â °Í °°´Ù.' ÀÔ´Ï´Ù.
>¹æȺ®ÂÊÀº ¹®¿ÜÇÑÀ̶ó ÀÚ¼¼È÷´Â ¸ð¸£°Ú°í
>»èÁ¦¸¦ ÇÒ ¼ö ÀÖ´Â ¹æ¹ýÀÌ ÀÖ´Ù¸é »èÁ¦¶óµµ Çغ¸°í ½Í½À´Ï´Ù.
>
>´äÀÌ ¾ø´Ù¸é ·¹µåÇÖ 7.2¸¦ ±× À§¿¡´Ù ´Ù½Ã ¼³Ä¡ÇÏ·ÁÇÕ´Ï´Ù.
>Àо½Ã°í ´äº¯ Á» ºÎŹµå¸³´Ï´Ù.
>
>Áñ°Å¿î ÇÑ ÁÖ ½ÃÀÛÇϼſä~
>±×·³.~
========================================
°°Àº ³×Æ®¿öÅ©¿¡¼ Á¢±ÙÀÌ µÈ´Ù¸é
°ÔÀÌÆ®¿þÀÌ ¹Ù±ùÂÊ ¹®Á¦ÀÏ °¡´É¼ºÀÌ ³ô½À´Ï´Ù.
ÀÌ·± °æ¿ì°¡ ¾Æ´Ï¶ó¸é
°°Àº ³×Æ®¿öÅ©¿¡ ¼ÓÇÑ ´Ù¸¥ ¼¹ö¿¡ Á¢±ÙÀ» ½ÃµµÇØ º¸¼¼¿ä..
....
/etc/sysconfig/iptables
/etc/sysconfig/ipchains
ÆÄÀÏÀÌ ÀÖ´Ù¸é Àӽ÷Π´Ù¸¥ µð·ºÅ丮·Î ¿Å°Ü³õ½À´Ï´Ù.
/etc/rc.d/init.d/iptables
/etc/rc.d/init.d/ipchains
µÎ°³ÀÇ ÆÄÀÏÀÌ ÀÖ´Ù¸é ¿¾î¼ µÎ¹ø° ÁÙ¿¡ ´ÙÀ½°ú °°ÀÌ 'exit 0'À»
Ãß°¡ÇØ º¸¼¼¿ä
----------------
#!/bin/bash
exit 0
....(»ý·«)....
----------------
±×¸®°í ÃÖÁ¾ÀûÀ¸·Î ½Ã½ºÅÛÀ» ´Ù½Ã ºÎÆÃÇØ º¸¼¼¿ä..
Ȥ½Ã ¸ð¸£´Ï
/etc/hosts.allow
/etc/hosts.deny
ÆÄÀÏÀ» ¿¾î¼ ¼³Á¤ ³»¿ëÀÌ ÀÕ´Ù¸é ¸ðµÎ ÁÖ¼®(#)À» Ãß°¡Çغ¸¼¼¿ä..
À§ÀÇ ¹®Á¦°¡ ¾Æ´Ï¸é
°ÔÀÌÆ®¿þÀÌ ¹Ù±ùÂÊÀÇ ¹®Á¦ÀÔ´Ï´Ù.
±×·¡µµ ¹®Á¦°¡ ÀÖ´Ù¸é
óÀ½ºÎÅÍ ´Ù½Ã ¼³Ä¡ÇÏ´Â ¹æÇâÀ¸·Î.... T.T
|