hosts.allow , hosts.deny 질문 미칠것 같아요.

eusunung의 이미지

hosts.deny 파일에서

vsftpd : iP <----- 요렇게 하면 특정 ip만 접속불가능이잖아여
in.telned : IP 그런데 이렇게 해도 접속이 됩니다.그래서

hosts.allow 파일에서

vsftpd : IP : DENY
in.telned : IP : DENY
<----- 문서를 읽었는데 이렇게 하래요..

원래 hosts.deny 파일이 특정 아이 막을려고 하는 건데..

왜 저는 안되는지 이해가 안갑니다..ㅠ.ㅠ.
vsftpd.conf 파일에도 tcp_wrapper=yes 라고 해줬거든요..

제가 지금 무엇이 부족해서 그런건지 고수님들 조언좀 해주세요..

1day1의 이미지

현재 vsftpd.conf 가 standalone 모드인가요? inetd 모드인가요?

F/OSS 가 함께하길..

익명 사용자의 이미지

vsftpd 는 처음 설치 할때는 standalone 지만

xinetd로 바꿧거요..

telnet 은 기본적으로 xinetd로 되어 있습니다./

kirrie의 이미지

각 데몬들을 재시동하거나, reload 옵션을 줘서 configuration파일을 다시 읽어보세요.

xinetd는 재시동한다고 해서 configuration파일을 자동으로 다시 읽어오지 않는걸로 알고 있습니다. (그건 proftpd였던가;;)

/etc/init.d/xinetd reload

--->
데비안 & 우분투로 대동단결!

eusunung의 이미지

드디어 알았네요.

tcp_wrappers 는

1 .. hosts.allow + hosts.deny 두개의 파일에 접속허용과,접속제한을 설정

tcpd는 hosts.deny 적용후 hosts.allow를 적용한다.

2. hosts.allow 한개의 파일에 접속 허용 규칙과
접속 제한 규칙을 같이 설정

vsftpd : * : DENY
vsftpd : 192.168.0.3 : allow

문서를 읽어 보니 이렇게 되어 있네요..

제길 이거 같다가 ..몇시간을 투자 한건지 모르겠네요..^^

암튼 알게 되어서 기쁘다. ㅋ