iptables 과 hosts.allow 에 따른 보안 문제
글쓴이: avalon / 작성시간: 화, 2005/04/26 - 6:51오후
페도라 코어3를 이용한 서버에 iptables 을 중지 시키고,
hosts.allow 에서 필요한 IP 만 등록하여 사용하고 있습니다.
이런 방법이 보안상 크게 문제가 되나요?
아니면 꼭 iptables 나 ipchain 같은 packet filter 를 해야 하나요?
친절한 답변 미리 감사드립니다.
Forums:
hosts.allow, hosts.deny (tcp wrapper)는
hosts.allow, hosts.deny (tcp wrapper)는 inet 데몬이 관리하는 서비스만 제어합니다.
일반적으로 아파치 웹 서버, FTP 등은 inet 데몬이 아닌 standalone 방식으로 돌리는데 이런 경우에는 아무 소용이 없죠.
그러므로 iptables 로 막아주는게 보다 확실한 방법이라 봅니다.
iptables 은 좀 더 자세한 작업을 하실수 있습니다.
일반적으로 iptables는 상태 추적기능, 포트 포워딩기능을 연결상태, 포트 ,MAC , TOS 등등 다양하고 세부적으로 제약을 할수 있습니다.
이렇게 tcp_wrapper 으로 하기 힘든것을 iptable에서는 할수있으므로 둘을 알맞게 병행 하면 좋으실것 같습니다.
iptables을 구성하기 힘 드시면 oops firewall 같은 아주 훌륭한 프로그램을 이용하시면 되시고요,
그리고 tcp_wrpper 는 libwarp.a 와 함께 컴파일 된 서비스의 경우 접근 제약을 하실 수 있습니다.
xinetd을 이용하는 서비스는 자동으로 제약이 되며,
그외에 제약이 가능한 서비스는
sendmail, slapd , sshd , stunnel , tcpd , gdm , gnome-session , ORbit , portmap 이 있습니다.
그럼 도움이 되셨길...,
비명은 지르지마라 , 달콤한 고통을 음미 못할수 있으니 ... 흐흐흐
댓글 달기