리눅스 분류
telnet 질문입니다.
작성자 정보
- 문상열 작성
- 작성일
컨텐츠 정보
- 3,567 조회
- 1 댓글
- 0 추천
- 목록
본문
현재 redhat 9을 설치했는데요.
방화벽 기능은 사용하지 않구요.
telnetd 에서
disable = no 로 했습니다.
그리고 hosts.allow에서 특정 아이피만 접속이 되도록 했습니다.
in.telnetd:192.168.1.11:allow
hosts.deny에는 아무것도 지정하지 않았구요.
그런데 문제는 특정아이피 뿐만 아니라 모든 아이피에서
리눅스로 텔넷이 가능하다는 겁니다.
왜 일까요?
또 모든 아이피가 접속 가능하게 하려면 hosts.allow 에
in.telnetd:allow
맞죠?
관련자료
-
이전
-
다음
댓글 1
안재성님의 댓글
- 안재성
- 작성일
보안정책에 있어 hosts.deny 가 hosts.allow 보다 우선순위를 가지므로 hosts.deny에 ALL:ALL 이렇게 하여 다 막으신 후에 허용할 IP
를 hosts.allow에 추가해주시면 될듯합니다.
iptables 에서도 우선순위라는게 중요한데 hosts.deny에 아무것도
안적으셧으면 모든 아이피에서 텔넷가능하게 됩니다.
를 hosts.allow에 추가해주시면 될듯합니다.
iptables 에서도 우선순위라는게 중요한데 hosts.deny에 아무것도
안적으셧으면 모든 아이피에서 텔넷가능하게 됩니다.