[질문] TCP Wrapper의 hosts.deny 설정오류

1. 목적과 질문사항
리눅스 시스템에서 제공하는 FTP 데몬서비스를 모니터링하려고 TCP
Wrapper를 사용하려고 합니다. 제목과 같이 설정오류가 발생해서 접근차
단이 되질 않습니다.
2. 리눅스환경
시스템은 인텔 펜티엄이고
와우 리눅스 7.1 파란을 설치했고 tcp_wrapper버전은 7.16-18입니다.
3. TCP Wrapper 환경
/etc/디렉토리밑에 hosts.allow파일과 hosts.deny파일이 있습니다.
/etc/inetd.conf파일과 /etc/rc.d/init.d/inetd데몬기동파일이 없습니
다.
4. TCP Wrapper 설정참조내용
레드햇사의 TCP Wrapper 문서를 참조했고 위치는
http//www.redhat.com/docs/manuals/linux/RHL-7.2-Manual/ref-
guide/s1-tcpwrappers-accesscontrol.html입니다.
위 내용에 따르면 TCP Wrapper는 별도의 데몬 구동없이 hosts파일을 수정
하는 즉시 적용된다고 나와있습니다.
hosts.deny파일에 다음과 같이 수정했습니다.
ALLALL EXCEPT in.proftpd 211.231.229.29
주석 29번 주소로 들어오는 FTP 요청을 차단하고 나머지는 모두 받아주
어라....
여기서 제가 궁금한 점은 in.proftpd를 어떻게 인식하느냐는 것이죠. FTP
서비스로 proftp를 설치했지만 TCP Wrapper가 이를 인식할지가 의문입니
다. /etc/rc.d/init.d에는 proftpd라는 스크립트가 있죠.
Re: [질문] TCP Wrapper의 hosts.deny 설정오류
데몬의 실행 방법은 inet 수준의 실행 방법과
standalone 이 있는걸로 알고 있습니다.
inet 라 함은 슈퍼 데몬이죠 모든것이 실행되기 전에 최초로 실행되는 데
몬, tcp wrapper 로서 보안을 걸고 싶다면 데몬이 inet 수준으로 돌아 가
야 됩니다. 방법은 와우 리눅스 7.1이라면 /etc/xinetd.d(?)라는 디렉토
리에 in.proftpd 를 등록 시켜 주는 거죠 자세한거는 연구를 해보시든지
아님 문서를 찾아 보심이.. 좋을것 같습니다.
그리고 standalone 이라 함은 말 그대로 데몬자체가 독립 프로세서 라는
거죠 차이점은 inet와 standalone 의 차이점은 퍼포먼스가 standalone 쪽
이 좋은걸로 알고 있습니다.
그럼.. 행운을 빕니다.
댓글 달기