| 2011 번 글의 답장글: Re: tcp_wrapper 하나더 물어보겠습니다.. |
| 글쓴이: 산이
[홈페이지]
|
글쓴날: 2004년 04월 01일 00:40:23 목(새벽) |
조회: 632 |
[이현철]님이 남기신 글:
>-----------------------------------------
>답변자가 기본적으로 참고할 내용입니다.
>- 배포판(옵션) :
>- 커널버전(옵션)
:
>- 데몬버전(예:apache
1.3.27) :
>- 데몬설치유형(RPM/컴파일/기타)
:
>-----------------------------------------
>리눅스에서보면
>sshd 같은경우는 standalone 방식으로 구동하는것을
알고있습니다.
>그런데 tcp_wrapper 같은경우에는 제가 알기로는
>예전에는inetd.conf
지금은 거의 xinetd 의 슈퍼데몬으로 구동하는 서비스를
중간에서 제한,감시해서 서비스를 지원하는것으로
알고있습니다.
>
RedHat 의 xinetd 패키지는 기본적으로 TCP wrapper 라이브러리를
사용하게끔 패키지 되어 있습니다.
>그런데 /etc/hosts.deny
>ALL:ALL
>/etc/hosts.allow
>sshd:10.70.
>이런씩으로 사용할수있는데
왜그런지요..
>
>아니면 제가 잘못알고있는지..
>telnet ,ftp 같은경우에는 tcp_wrapper 로 제한하는것은이해되는데.
>
>그리고 어제 산이님께서 가르쳐주신방법으로
했봤는데..
>
>in.ftpd : 10.70. :allow
>이것이외에도 별짓을 다해봤는데 안되네요..
FreeBSD 4.x 는
man 8 hosts_options
에 관련 내용이 있습니다.
FreeBSD 5.x 도 아마 같을 겁니다.
/etc/hosts.deny 파일은 사용하지 않더군요.
아마 allow -> deny 순으로 override 된것 같네요.
/etc/hosts.deny 파일을 없애고 테스트 해보세요.
========================================
|
이전글 : tcp_wrapper 하나더 물어보겠습니다..
다음글 : 쓰레기 메일이 들어옵니다.
|
from 211.44.63.181
JS(Redhands)Board 0.4 +@
|