보안 루피

리눅스마스터 1급 실기 : TCP Wrapper ( /etc/hosts.deny allow) 본문

리눅스 마스터 1급

리눅스마스터 1급 실기 : TCP Wrapper ( /etc/hosts.deny allow)

잔망 루피 2023. 5. 3. 22:41

/etc/hosts.allow

/etc/hosts.deny

 

파일 설정 형식

예약어 : (IP, 도메인) : shell_command

예약어

  • ALL 
  • in.telnetd (텔넷서비스)
  • sshd (ssh 서비스)
  • vsftpd ( vsftp 서비스)
  •  

(IP, 도메인)

  • ip 는 그대로 쓴다.
  • 도메인은 앞에      을 붙어야됨

ex) ALL : .ihd.or.kr

sshd : 192.168.5.0/255.255.255.0

shell_command 는 너무 흔하지않아서 외우기 힘듬

 

# vi  /etc/hosts.deny
ALL : ALL
in.telnetd : 192.168.5.0/24
sshd : 192.168.5.13
vsftpd : .hid.or.kr