계정을 가진 사용자가 텔넷으로 로그인 하는것을 막는 목적이라면 제가
말한 1번 상황이구요.
계정을 가진 사용자가 콘솔로 로그인해서 외부로 텔넷을 나가는 것이라면
텔넷 데몬과는 상관이 없는 상황이구요.
http//kldp.org/pipermail/tip/2000-September/000114.html
에 보시면
/etc/pam.d/login 과 /etc/pam.d/rlogin 의 첫 줄에 다음을 추가한
다.
auth required /lib/security/pam_listfile.so
item=user sense=deny file=/etc/notelnetusers onerr=succeed
/etc/notelnetuser 화일을 만들어서 telnet login 금지시킬 사용자
의 id를
적는다.
라고 나와 있네요.
Re: 텔넷 막을수 없을까요...?????
접속을 막는 방법은 경우에 따라 다릅니다.
1. 사용자별로 막는 경우 접속금지 사용자 목록을 만들어
로그인이 안되도록 하는 법
2. 호스트별로 막는 경우 접속을 시도하는 원격 호스트의 주소를
이용해서 막는 방법
물론 두가지 다 가능하고 하는 방법은 모두 이 사이트 내부에 있습니다.
검색기도 있으니 찾아 보시길..
외부 사용자가 아니라요...
음...그거...내부 사용자에게도 적용되나요???
현재..시스템에 계정 같구 있는 사람들의...텔넷 사용을 막구 싶어서 그러거든
요...
물론 루트는 제외하구요....
데몬을 죽이지 않고...가능할까요?
Re^3: 외부 사용자가 아니라요...
1번인데요...
Re^3: 외부 사용자가 아니라요...
질문이 정확하게 잘 이해가 안갑니다.
계정을 가진 사용자가 텔넷으로 로그인 하는것을 막는 목적이라면 제가
말한 1번 상황이구요.
계정을 가진 사용자가 콘솔로 로그인해서 외부로 텔넷을 나가는 것이라면
텔넷 데몬과는 상관이 없는 상황이구요.
http//kldp.org/pipermail/tip/2000-September/000114.html
에 보시면
/etc/pam.d/login 과 /etc/pam.d/rlogin 의 첫 줄에 다음을 추가한 다. auth required /lib/security/pam_listfile.so item=user sense=deny file=/etc/notelnetusers onerr=succeed /etc/notelnetuser 화일을 만들어서 telnet login 금지시킬 사용자 의 id를 적는다. 라고 나와 있네요.
Re^3: 외부 사용자가 아니라요...
사용자가 서버에 텔넷으로 접속된 상태에서 ..
다른서버로의 텔넷사용을 금하고 싶다면..
권한의 변경으로 (예들들면 chmod 700 /usr/bin/telnet ...) 텔넷을 사용못하
게는 할수 있죠..
댓글 달기