ftp는 가능하고 shell(telnet) 접속은 안되게 하려면 설정을 어떻게 해야하나요?

mudori의 이미지

예전 리눅스에선 passwd 파일만 false로 수정해서 사용하면 된것 같은데 이젠 안되네요.

ftp만 되고 shell은 패대기 치고 싶을때 어떻게 해야 잘 했다고 소문 날까요?

eseo의 이미지

여러가지 방법이 있을수 있습니다만,

1. telnet 데몬을 죽인다.
2. telnet port 를 막아둔다.
3. ftp 설정에서 (ftp 만을 위한) 가상사용자를 만들어서 사용한다.

이것들을 선택적으로 사용하시면 될거 같습니다.

---
배려하는 마음을 갖자.

---
배려하는 마음을 갖자.

mirr의 이미지

배포판이 무엇인가요? /etc/passwd에서 맨 끝부분 쉘프로그램을 지정해 주는 항목을 /sbin/nologin으로 바꾸시면 됩니다만..
안되면 tcp_wrapper를 이용해 /etc/hosts.allow 에 sshd:원하는아이피 로 특정 아이피만 허용해 준뒤,
/etc/hosts.deny의 sshd:ALL등을 이용해 처리할 수도 있겠죠..

일반적으로 /sbin/nologin으로 처리가 가능하겠습니다만...

내 마음속의 악마가 자꾸만 나를 부추겨.
늘 해왔던 것에 만족하지 말고 뭔가 불가능해 보이는 것을 하라고 말야.

내 마음속의 악마가 자꾸만 나를 부추겨.
늘 해왔던 것에 만족하지 말고 뭔가 불가능해 보이는 것을 하라고 말야.