Skip to content

조회 수 8941 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
간단한 보안 설정 (TCP Wrapper)
TCP/IP는 인터넷 및 웹서비스의 가장 기본이 되는 통신 프로토콜로서, TCP Wrapper는 이러한 TCP/IP 프로토콜에 대해 기초적인 제한을 가함으로써 간단하면서도 강력한 보안 설정을 제공한다. 즉, TCP 접속 허용(/etc/hosts.allow)과 차단(/etc/hosts.deny)을 적절히 활용함으로써 보안을 설정하는데, 아래 내용을 통해 그 간단한 사용법에 대해 알아보도록 하자.

접속 차단 (/etc/hosts.deny)
ALL: ALL
#
# hosts.deny This file describes the names of the hosts which are
# *not* allowed to use the local INET services, as decided
# by the '/usr/sbin/tcpd' server.
#
# The portmap line is redundant, but it is left to remind you that
# the new secure portmap uses hosts.deny and hosts.allow. In particular
# you should know that NFS uses portmap!
접속 허용 (/etc/hosts.allow)
httpd: ALL
sshd: 192.168.0. 203.246.29.23 192.168.188.
proftpd-standalone: ALL
ALL: 192.168.0.
#
# hosts.allow This file describes the names of the hosts which are
# allowed to use the local INET services, as decided
# by the '/usr/sbin/tcpd' server.
#
위의 두 파일은 각각 접속 차단/허용을 설정하는 파일들이다.
위 설정한 내용에 대한 세부적인 설명은 아래를 참조하자.
- 작성 방법 ==> 좌측(내부 서비스명) : 우측(외부 접속 호스트)
- 접속 차단부에서 외부로부터의 모든 접속과 내부의 모든 서비스를 차단한다.
- 접속 허용부에서 접속을 허용할 내부 서비스와 외부 IP(도메인) 등을 선언한다.
① httpd(웹서비스)와 proftpd(FTP)는 외부로부터의 모든 접속을 허용
② sshd(보안쉘접속)는 지정한 IP 대역만 접속을 허용
③ 특정 IP대역(192.168.0.*)에서의 접속은 모든 서비스에 대해 허용한다.
- 사용하는 용도와 접속하고자하는 환경에 따라 여러가지 설정방법이 있을 수 있으니,
위의 예제를 참고하여 적절히 사용하면 된다.

  1. No Image 23Mar
    by ADMINPLAY
    2009/03/23 by ADMINPLAY
    Views 9314 

    보안서버 SSL 구동시 비밀번호 자동 입력 및 부팅시 자동 시작

  2. No Image 27Apr
    by ADMINPLAY
    2010/04/27 by ADMINPLAY
    Views 16167 

    보안 체킹 프로그램 - portsentry

  3. No Image 31Mar
    by l2zeo
    2010/03/31 by l2zeo
    Views 32083 

    매직키를 이용한 응급복구법

  4. No Image 04Jun
    by ADMINPLAY
    2009/06/04 by ADMINPLAY
    Views 9088 

    리눅스용 백신 AVG

  5. No Image 12Jul
    by ADMINPLAY
    2009/07/12 by ADMINPLAY
    Views 33678 

    리눅스용 각종 보안도구 사이트모음

  6. No Image 18Aug
    by ADMINPLAY
    2009/08/18 by ADMINPLAY
    Views 14834 

    리눅스서버에서 ping(ICMP) 열기/닫기

  7. No Image 10Dec
    by ADMIN
    2008/12/10 by ADMIN
    Views 18234 

    리눅스 해킹점검 가이드

  8. No Image 11Mar
    by ADMINPLAY
    2009/03/11 by ADMINPLAY
    Views 10538 

    리눅스 아이피 차단 해제

  9. No Image 31Mar
    by l2zeo
    2010/03/31 by l2zeo
    Views 27743 

    리눅스 보안 - 권한설정에 주의해야할 명령어들은 ?

  10. No Image 24Mar
    by ADMINPLAY
    2010/03/24 by ADMINPLAY
    Views 9669 

    리눅스 - iptables NAT rule

  11. No Image 22May
    by ADMINPLAY
    2009/05/22 by ADMINPLAY
    Views 11695 

    기본 tcpdump사용법

  12. No Image 10May
    by ADMINPLAY
    2009/05/10 by ADMINPLAY
    Views 10333 

    국가별로 접속 차단설정(geoip 설치)

  13. No Image 22May
    by ADMINPLAY
    2009/05/22 by ADMINPLAY
    Views 8941 

    간단한 보안 설정 (TCP Wrapper)

  14. No Image 03May
    by ADMINPLAY
    2010/05/03 by ADMINPLAY
    Views 25641 

    [적용] iptables 접속 차단 스크립트

  15. No Image 18Nov
    by ADMINPLAY
    2010/11/18 by ADMINPLAY
    Views 16125 

    [그누보드관련] $_POST 는 이미 오염된(?) 변수다.

  16. No Image 11Nov
    by ADMIN
    2008/11/11 by ADMIN
    Views 8542 

    ZONE-H.KR

  17. No Image 11Nov
    by ADMIN
    2008/11/11 by ADMIN
    Views 8065 

    wowhacker.com

  18. No Image 06Jun
    by ADMINPLAY
    2009/06/06 by ADMINPLAY
    Views 11153 

    Tcpdump 사용법

  19. No Image 30Jan
    by ADMINPLAY
    2010/01/30 by ADMINPLAY
    Views 8505 

    Tcpdump 용어 정리

  20. No Image 24Sep
    by ADMINPLAY
    2009/09/24 by ADMINPLAY
    Views 12964 

    SYN Flooding공격에 대한 대비

Board Pagination Prev 1 2 3 4 5 Next
/ 5

Copyright ADMINPLAY corp. All rights reserved.

abcXYZ, 세종대왕,1234

abcXYZ, 세종대왕,1234