FC4에서 SELinux 문제로 ftp가 안되는 것 같습니다.
작성자 정보
- 정새롬 작성
- 작성일
컨텐츠 정보
- 2,694 조회
- 0 추천
- 목록
본문
일단 SELinux는 설치 하지 않았구요. yum을 이용해서 모든 시스템 파일을 업데이트 하고 사용하는데, proftpd를 사용하려는데 접속이 되지 않았습니다.
현재
C:Documents and Settings새롬>ftp snu**.com
Connected to snu**.com.
Connection closed by remote host.
C:Documents and Settings새롬>
와 같은 상황이구요,
리눅스 로컬에서는
[root@snujn log]# ftp snu**.com
Connected to snu**.com.
220 Welcome to SNUJN FTP service.
530 Please login with USER and PASS.
530 Please login with USER and PASS.
KERBEROS_V4 rejected as an authentication type
Name (snu**.com:root): snu**
331 Please specify the password.
Password:
230 Login successful.
Remote system type is UNIX.
Using binary mode to transfer files.
ftp> ls
227 Entering Passive Mode (127,0,0,1,123,65)
150 Here comes the directory listing.
drwxr-xr-x 3 500 500 4096 Mar 11 05:57 Data
drwxr-xr-x 2 500 500 4096 Mar 11 04:03 Desktop
226 Directory send OK.
ftp>
이상과 같이 아무 문제 없이 작동이 됩니다.
/etc/sysconfig/selinux는
# This file controls the state of SELinux on the system.
# SELINUX= can take one of these three values:
# enforcing - SELinux security policy is enforced.
# permissive - SELinux prints warnings instead of enforcing.
# disabled - SELinux is fully disabled.
SELINUX=disabled
# SELINUXTYPE= type of policy in use. Possible values are:
# targeted - Only targeted network daemons are protected.
# strict - Full SELinux protection.
#SELINUXTYPE=targeted
이상과 같구요.
/etc/sysconfig/iptables는
# Firewall configuration written by system-config-securitylevel
# Manual customization of this file is not recommended.
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
:RH-Firewall-1-INPUT - [0:0]
-A INPUT -j RH-Firewall-1-INPUT
-A FORWARD -j RH-Firewall-1-INPUT
-A RH-Firewall-1-INPUT -i lo -j ACCEPT
-A RH-Firewall-1-INPUT -i eth1 -j ACCEPT
-A RH-Firewall-1-INPUT -p icmp --icmp-type any -j ACCEPT
-A RH-Firewall-1-INPUT -p 50 -j ACCEPT
-A RH-Firewall-1-INPUT -p 51 -j ACCEPT
-A RH-Firewall-1-INPUT -p udp --dport 5353 -d 224.0.0.251 -j ACCEPT
-A RH-Firewall-1-INPUT -p udp -m udp --dport 631 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 21 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state NEW -m udp -p udp --dport 67 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state NEW -m udp -p udp --dport 68 -j ACCEPT
-A RH-Firewall-1-INPUT -j REJECT --reject-with icmp-host-prohibited
COMMIT
*mangle
:PREROUTING ACCEPT [0:0]
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
:POSTROUTING ACCEPT [0:0]
-A PREROUTING -i eth1 -j MARK --set-mark 0x9
COMMIT
*nat
:PREROUTING ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
:POSTROUTING ACCEPT [0:0]
-A POSTROUTING -m mark --mark 0x9 -j MASQUERADE
COMMIT
입니다.
리눅스 9.0을 사용할 때는 접속이 잘 되었던 셋팅파일들인데, FC4에서 안되는 것으로 보아 SELinux나 보안의 문제로 생각됩니다.
점검해야 할 파일들도 알려주시면 감사하겠습니다.
좋은 답변 기다리겠습니다. ^^;;
관련자료
-
이전
-
다음