[이현철]님이 남기신 글:
>-----------------------------------------
>답변자가 기본적으로 참고할 내용입니다.
>- 배포판(옵션) :
>- 커널버전(옵션) :
>- 데몬버전(예:apache 1.3.27) :
>- 데몬설치유형(RPM/컴파일/기타) :
>-----------------------------------------
>리눅스에서보면
>sshd 같은경우는 standalone 방식으로 구동하는것을 알고있습니다.
>그런데 tcp_wrapper 같은경우에는 제가 알기로는
>예전에는inetd.conf 지금은 거의 xinetd 의 슈퍼데몬으로 구동하는 서비스를 중간에서 제한,감시해서 서비스를 지원하는것으로 알고있습니다.
>
RedHat 의 xinetd 패키지는 기본적으로 TCP wrapper 라이브러리를
사용하게끔 패키지 되어 있습니다.
>그런데 /etc/hosts.deny
>ALL:ALL
>/etc/hosts.allow
>sshd:10.70.
>이런씩으로 사용할수있는데 왜그런지요..
>
>아니면 제가 잘못알고있는지..
>telnet ,ftp 같은경우에는 tcp_wrapper 로 제한하는것은이해되는데.
>
>그리고 어제 산이님께서 가르쳐주신방법으로 했봤는데..
>
>in.ftpd : 10.70. :allow
>이것이외에도 별짓을 다해봤는데 안되네요..
FreeBSD 4.x 는
man 8 hosts_options
에 관련 내용이 있습니다.
FreeBSD 5.x 도 아마 같을 겁니다.
/etc/hosts.deny 파일은 사용하지 않더군요.
아마 allow -> deny 순으로 override 된것 같네요.
/etc/hosts.deny 파일을 없애고 테스트 해보세요.
======================================== |