질문&답변
클라우드/리눅스에 관한 질문과 답변을 주고 받는 곳입니다.
리눅스 분류

iptables 포트 설정시..

작성자 정보

  • 이원진 작성
  • 작성일

컨텐츠 정보

본문

안녕하세요? 이번에 해킹 한번 단단히 당하고 뒤늦게 자료 찾아보고
있는 한심한 초보입니다.
다름이 아니라, iptables를 통해서, 포트를 열고 막고를 하고 있는데요
ftp를 열었으나, 실제로 ftp로 접속을 해보면, 접속은 되지만,
파일, 디레토리등의 리스트가 나오지를 않습니다.
별도로 해줘야 하는게 있는지 잘 모르겠습니다.

현재 열려 있는 포트들입니다.
21/tcp   open  ftp
22/tcp   open  ssh
25/tcp   open  smtp
53/tcp   open  domain
80/tcp   open  http
110/tcp  open  pop3
111/tcp  open  rpcbind
953/tcp  open  rndc
3306/tcp open  mysql

제가 설정해놓은 내용입니다.
먼저 ACCEPT로 사용할 포트만 열어 놓고 나머지 포트들은 모두 닫아두고자
/sbin/iptables -A INPUT -p tcp --dport 1:65535 -j DROP
이렇게 설정을 하고 싶습니다.

#!/bin/sh
----------------------------------------------------------------------
# ftpd 열기
/sbin/iptables -A INPUT -p tcp --dport 21 -j ACCEPT
# ftp-data 열기
/sbin/iptables -A INPUT -p tcp --dport 20 -j ACCEPT
--------------------------------------------------------------------
# ssh 열기
/sbin/iptables -A INPUT -p tcp --dport 22 -j ACCEPT
# smtp 열기
/sbin/iptables -A INPUT -p tcp --dport 25 -j ACCEPT
# DNS 열기
/sbin/iptables -A INPUT -p tcp --dport 53 -j ACCEPT
# httpd 열기
/sbin/iptables -A INPUT -p tcp --dport 80 -j ACCEPT
# pop3 열기
/sbin/iptables -A INPUT -p tcp --dport 110 -j ACCEPT
# rpcbind 열기
/sbin/iptables -A INPUT -p tcp --dport 111 -j ACCEPT
# rndc 열기
/sbin/iptables -A INPUT -p tcp --dport 953 -j ACCEPT
# mysqld 열기
/sbin/iptables -A INPUT -p tcp --dport 3306 -j ACCEPT
# 전부 거절하기
/sbin/iptables -A INPUT -p tcp --dport 1:65535 -j DROP

관련자료

댓글 0
등록된 댓글이 없습니다.

공지사항


뉴스광장


  • 현재 회원수 :  60,367 명
  • 현재 강좌수 :  37,038 개
  • 현재 접속자 :  336 명