다른 데몬프로그램을 23(텔넷) 포트로 열고 싶은데 어찌해야 할?
글쓴이: hhbsd / 작성시간: 금, 2004/01/02 - 7:04오후
안녕하세요..
방화벽안에 서버가 있습니다.
네트워크 관리자가 기본적으로 웹서버/텔넷/ftp 포트 외에는 다 막아둔거 같습니다.
어떤 포트가 열렸는지, 어떤포트가 막혔는지 자세히는 잘 모르겠습니다.
포트에 해당하는 서비스를 열지 않고, 포트가 막혔는지 안막혔는지 알수 있는
방법은 없나요?.. 있다면 가르침을 전수해주세요 ^^;
기존에 텔넷데몬은 잘 작동하였습니다.. 외부에서도...접속 잘되고 ^^
그런데....
텔넷데몬이 아닌 다른 데몬프로그램을...
23번 포트로 열려고 하는데요.
텔넷 데몬 서비스를 중지하고,
데몬프로그램에서 23번 포트로 열어도.. 외부에서 접속이 불가능합니다.
로컬설정의 문제같은데.. 어떤 부분을 손봐줘야 하는지 잘 모르겠습니다.
OS는 FreeBSD 4.7 입니다.
많은 충언 부탁드립니다.
Forums:
헉.. 해킹툴이 가장 빠르게.. 되지 않을까요? 저희 학교 홈페이지서버에
헉.. 해킹툴이 가장 빠르게.. 되지 않을까요? 저희 학교 홈페이지서버에 그런 툴이 올라가 있더군요. 각 아이피의 모든 포트를 테스트 해서 로그파일로 남겨두더군요. 로그 파일보고.. 언젠가.. 장난이나 칠 생각도 들더군요. 문제는 이놈은 한 아이피에서만 하는 것이 아니라. 광범위하게 돌아가더군요. 그리고 windogs에서는.. 무슨 프로그램이었더라.. 아악.. 기억이 안나네요. 고1때였나? 고2때였나.. 한번 해보다가.. 전화세의 압박으로 21번포트까지 찾는 것을 확인하고 꺼버렸는데.. 여하튼.. 그런 프로그램들 많습니다. 해킹툴쪽에서 찾아보면 나옵니다.
'현실은 수학으로 표현할 수 없다.'
'수학은 거짓의 학문이다.'
'난 수학이 정말 싫다.'
그런경우에는 ...
열린 포트, 막힌 포트 등을 찾는 방법은 간단합니다.
port scanner로 스캔하시면 해결 가능하고요
telnetd port 23을 기존에 잘 사용하셨는데, 지금은 다른 데몬을
23번으로 사용하고 싶다는 말씀은 이해가 되지만,
어떤 데몬을 23번으로 바인딩하셨는지 말씀이 없으시군요.
bsd나 linux 등등 OS에 연관된게 아니라 데몬 자체의 설정을 보시면
포트 바인딩이 있습니다.
행복하세요 ^_^
Re: 그런경우에는 ...
포트바인딩이란 개념은 잘 모르겠지만...
데몬자체에서 23번 포트로 서비스를 열게끔 한다는 것이지요?
위 글에 보면 저런 내용이 있을꺼에요 ^^;
포트를 23번 포트로 데몬 자체에서 지정했습니다...
I Love You ♡
저 혹시...방화벽에서... 서비스네임으로도 외부로 못나가게
저 혹시...
방화벽에서... 서비스네임으로도 외부로 못나가게
막을수 있나요?...
I Love You ♡
흠... 제가 답변을 잘못드렸는지..
어떤 데몬이라고 제가 언급하였고, 어떤 서비스를 하는 데몬이라는 말씀이
없으셨다고 말씀드렸는걸요..
특정프로토콜 자체를 막을 수도 있기 때문에 어떤 데몬인지를 알아야
다른 분들이 대답을 하실 수 있으실것 같아 그렇습니다.
예를 들어 ftp / http / 뭐 이렇게 시작하는 특정 서비스의
이름을 달고 나가는 걸 말씀하시는 건가요?
network protocol의 data payload부분을 문자열로 매칭해서
방화벽에서 DROP / ACCEPT 할 수 있습니다.
codered 가 엄청나게 발생했을 당시 root.exe라는 문자 자체를 막은
경우가 허다 했었죠.
행복하세요 ^_^
돌리려는것은 아.. 카스 서버랑 퀘이크서버입니다.그리고 포트가 모
돌리려는것은 아.. 카스 서버랑 퀘이크서버입니다.
그리고 포트가 모두 열린곳에서..
23번 포트로 카스 서버를 열어보니 외부에서 접속이
아주 잘되었습니다.
I Love You ♡
그렇군요..
제가 저 서버들의 설정방법은 잘 모르겠으나,
퀘이크 하시는 분들이 많으니 금방 가능하리라 생각되네요.
이 퀘이크가 그 퀘이크 맞죠? 아니면 또 한번 낭패로군요..
/etc/inetd.conf 가 존재하지 않나요?
그곳에서 telnet 설정은 주석처리되어 있겠네요 그죠?
그리고 /etc/services에서 23번이 위의 서버들이 사용하는 포트로 선언도
해야 할 것같네요.
아니면 telnet이 23번 포트가 아니다라고 변경하셔도 될 것 같고요.
나머지는 위의 특정서버의 설정일 것 같아요.
한참을 쓰고 보니 도움을 못 드렸네요. :oops:
행복하세요 ^_^
Re: 그렇군요..
1인칭 게임 퀘이크 맞습니다 ^^
존재하구요. 주석처리 되어있습니다 ^^;
퀘이크의 기본포트는 27960인데요.(다른건 다 막혀서 23번 포트로 열었습니다.)
/etc/services 에 어찌 써야 하나요?... 서비스명을 뭘로...써야 할지 잘 모르겠습니다.
데몬프로그램 이름이 q3ded 인데..
에고 질문이 너무 많아 죄송합니다..ㅜ.ㅜ...
I Love You ♡
아 그렇군요.
telnet 이 있는 두줄을 주석처리해 주시면 됩니다.
시원한 답변을 드리지 못해 저도 깨운하지 않아요..
힘내세요
행복하세요 ^_^
에공.. 계속해서 신경써주시니 감사합니다...근데 테스트를 지금
에공.. 계속해서 신경써주시니 감사합니다...
근데 테스트를 지금 못하는군요 ㅠ.ㅠ...
내일이나 모레쯤 테스트 해봐야겠습니다.
다시한번 감사 :)
I Love You ♡
댓글 달기