보안 루피

리눅스마스터 1급 실기 기출 : TCP Wrapper 본문

리눅스 마스터 1급/주제별 문제 모음

리눅스마스터 1급 실기 기출 : TCP Wrapper

잔망 루피 2023. 5. 9. 00:47

2023.05.03 - [리눅스 마스터 1급] - 리눅스마스터 1급 실기 : TCP Wrapper ( /etc/hosts.deny allow)

 

리눅스마스터 1급 실기 : TCP Wrapper ( /etc/hosts.deny allow)

/etc/hosts.allow /etc/hosts.deny 파일 설정 형식 예약어 : (IP, 도메인) : shell_command 예약어 ALL in.telnetd (텔넷서비스) sshd (ssh 서비스) vsftpd ( vsftp 서비스) (IP, 도메인) ip 는 그대로 쓴다. 도메인은 앞에 . 을

xodud6191.tistory.com

  • 보통 데몬이름은 yum search [서비스]   검색했을때 - server라하믄  앞에 in.이라시작하고 끝에 d로 끝난다.
  • in.telnetd
  • sshd
  • 도메인 앞에 . 붙이기
  • 서브넷마스크 255.255.255.0 형식 (samba, tcp wrapper)
  • sendmail(access)은 192.168.1   로 끝남 

 

더보기

1. vi /etc/hosts.deny                /모든 접근이 거부된 상태일때 -> /etc/hosts.deny

2. ALL : .ihd.or.kr , localhost

3. in.telnetd : 192.168.5.13

4.sshd : 192.168.5.0/255.255.255.0


더보기

1. systemctl start telnet.socket

2. /etc/hosts.deny

3. ALL:ALL

4. /etc/hosts.allow

5. inteletd : 192.168.12.        or   192.168.12.0/255.255.255.0


더보기

1. ALL : ALL                                     # ALL : DENY  (X)       hosts.deny 파일이니까  ALL : ALL 이맞음

2. in.telnetd :192.168.5.0/24

3.sshd: 192.168.5.13 

4.vsftpd : .ihd.or.kr                            # in.telnetd  :  . . .            ... 이기때문에 도메인에 .3개를 만들어줘야됨 -> 앞에 .