[질문] TCP Wrapper의 hosts.deny 설정오류

익명 사용자의 이미지

1. 목적과 질문사항
리눅스 시스템에서 제공하는 FTP 데몬서비스를 모니터링하려고 TCP
Wrapper를 사용하려고 합니다. 제목과 같이 설정오류가 발생해서 접근차
단이 되질 않습니다.

2. 리눅스환경
시스템은 인텔 펜티엄이고
와우 리눅스 7.1 파란을 설치했고 tcp_wrapper버전은 7.16-18입니다.

3. TCP Wrapper 환경

/etc/디렉토리밑에 hosts.allow파일과 hosts.deny파일이 있습니다.

/etc/inetd.conf파일과 /etc/rc.d/init.d/inetd데몬기동파일이 없습니
다.

4. TCP Wrapper 설정참조내용
레드햇사의 TCP Wrapper 문서를 참조했고 위치는
http//www.redhat.com/docs/manuals/linux/RHL-7.2-Manual/ref-
guide/s1-tcpwrappers-accesscontrol.html입니다.

위 내용에 따르면 TCP Wrapper는 별도의 데몬 구동없이 hosts파일을 수정
하는 즉시 적용된다고 나와있습니다.

hosts.deny파일에 다음과 같이 수정했습니다.

ALLALL EXCEPT in.proftpd 211.231.229.29

주석 29번 주소로 들어오는 FTP 요청을 차단하고 나머지는 모두 받아주
어라....

여기서 제가 궁금한 점은 in.proftpd를 어떻게 인식하느냐는 것이죠. FTP
서비스로 proftp를 설치했지만 TCP Wrapper가 이를 인식할지가 의문입니
다. /etc/rc.d/init.d에는 proftpd라는 스크립트가 있죠.

익명 사용자의 이미지

데몬의 실행 방법은 inet 수준의 실행 방법과
standalone 이 있는걸로 알고 있습니다.
inet 라 함은 슈퍼 데몬이죠 모든것이 실행되기 전에 최초로 실행되는 데
몬, tcp wrapper 로서 보안을 걸고 싶다면 데몬이 inet 수준으로 돌아 가
야 됩니다. 방법은 와우 리눅스 7.1이라면 /etc/xinetd.d(?)라는 디렉토
리에 in.proftpd 를 등록 시켜 주는 거죠 자세한거는 연구를 해보시든지
아님 문서를 찾아 보심이.. 좋을것 같습니다.
그리고 standalone 이라 함은 말 그대로 데몬자체가 독립 프로세서 라는
거죠 차이점은 inet와 standalone 의 차이점은 퍼포먼스가 standalone 쪽
이 좋은걸로 알고 있습니다.
그럼.. 행운을 빕니다.

댓글 달기

Filtered HTML

  • 텍스트에 BBCode 태그를 사용할 수 있습니다. URL은 자동으로 링크 됩니다.
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param><hr>
  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.

BBCode

  • 텍스트에 BBCode 태그를 사용할 수 있습니다. URL은 자동으로 링크 됩니다.
  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param>
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.

Textile

  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • You can use Textile markup to format text.
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param><hr>

Markdown

  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • Quick Tips:
    • Two or more spaces at a line's end = Line break
    • Double returns = Paragraph
    • *Single asterisks* or _single underscores_ = Emphasis
    • **Double** or __double__ = Strong
    • This is [a link](http://the.link.example.com "The optional title text")
    For complete details on the Markdown syntax, see the Markdown documentation and Markdown Extra documentation for tables, footnotes, and more.
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param><hr>

Plain text

  • HTML 태그를 사용할 수 없습니다.
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.
  • 줄과 단락은 자동으로 분리됩니다.
댓글 첨부 파일
이 댓글에 이미지나 파일을 업로드 합니다.
파일 크기는 8 MB보다 작아야 합니다.
허용할 파일 형식: txt pdf doc xls gif jpg jpeg mp3 png rar zip.
CAPTCHA
이것은 자동으로 스팸을 올리는 것을 막기 위해서 제공됩니다.