/etc/hosts.deny 에 대해..

ddoman의 이미지

기본적으로 /etc/hosts.deny에
ALL:ALL
을 지정해놓고

원하는 서비스만 /etc/hosts.allow에
기록하고 있습니다.

sendmail: 127.0.0.1
sshd: ALL

이런식으로요..

그런데 http는 특별히 allow에 안써줘도
외부에서 웹브라우저로 접속이 잘 되네요.

deny에 ALL:ALL이 적혀있는데도 불구하고요...

제가 뭔가 잘못알고있는게 있나해서 질문을 올려봅니다...
궁금증을 풀어주세요~~

withggam의 이미지

훔.. 제가 알기로는 host.deny, host.allow는 TCP wrapper에서 사용하는

파일로 이것은 inetd super daemon에서 제공해 주는 서비스에만 기능이

동작합니다.

http는 inetd에서 서비스 해주는 것이 아니니깐, 바로 접속이 되겠지요..

더 자세한 사항은 TCP wrapper와 IPtables(F/W) 쪽을 찾아보세용~~

그럼. 이만. 총총총~