질문&답변
클라우드/리눅스에 관한 질문과 답변을 주고 받는 곳입니다.
리눅스 분류

FC4에서 SELinux 문제로 ftp가 안되는 것 같습니다.

작성자 정보

  • 정새롬 작성
  • 작성일

컨텐츠 정보

본문

 일단 SELinux는 설치 하지 않았구요. yum을 이용해서 모든 시스템 파일을 업데이트 하고 사용하는데,  proftpd를 사용하려는데 접속이 되지 않았습니다.

 

 현재

C:Documents and Settings새롬>ftp snu**.com
Connected to snu**.com.
Connection closed by remote host.

C:Documents and Settings새롬>

와 같은 상황이구요,

리눅스 로컬에서는

[root@snujn log]# ftp snu**.com
Connected to snu**.com.
220 Welcome to SNUJN FTP service.
530 Please login with USER and PASS.
530 Please login with USER and PASS.
KERBEROS_V4 rejected as an authentication type
Name (snu**.com:root): snu**
331 Please specify the password.
Password:
230 Login successful.
Remote system type is UNIX.
Using binary mode to transfer files.
ftp> ls
227 Entering Passive Mode (127,0,0,1,123,65)
150 Here comes the directory listing.
drwxr-xr-x    3 500      500          4096 Mar 11 05:57 Data
drwxr-xr-x    2 500      500          4096 Mar 11 04:03 Desktop
226 Directory send OK.
ftp>

이상과 같이 아무 문제 없이 작동이 됩니다.

 

/etc/sysconfig/selinux는

# This file controls the state of SELinux on the system.
# SELINUX= can take one of these three values:
# enforcing - SELinux security policy is enforced.
# permissive - SELinux prints warnings instead of enforcing.
# disabled - SELinux is fully disabled.
SELINUX=disabled
# SELINUXTYPE= type of policy in use. Possible values are:
# targeted - Only targeted network daemons are protected.
# strict - Full SELinux protection.
#SELINUXTYPE=targeted

이상과 같구요.

 

/etc/sysconfig/iptables는

# Firewall configuration written by system-config-securitylevel
# Manual customization of this file is not recommended.
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
:RH-Firewall-1-INPUT - [0:0]
-A INPUT -j RH-Firewall-1-INPUT
-A FORWARD -j RH-Firewall-1-INPUT
-A RH-Firewall-1-INPUT -i lo -j ACCEPT
-A RH-Firewall-1-INPUT -i eth1 -j ACCEPT
-A RH-Firewall-1-INPUT -p icmp --icmp-type any -j ACCEPT
-A RH-Firewall-1-INPUT -p 50 -j ACCEPT
-A RH-Firewall-1-INPUT -p 51 -j ACCEPT
-A RH-Firewall-1-INPUT -p udp --dport 5353 -d 224.0.0.251 -j ACCEPT
-A RH-Firewall-1-INPUT -p udp -m udp --dport 631 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 21 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state NEW -m udp -p udp --dport 67 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state NEW -m udp -p udp --dport 68 -j ACCEPT
-A RH-Firewall-1-INPUT -j REJECT --reject-with icmp-host-prohibited
COMMIT
*mangle
:PREROUTING ACCEPT [0:0]
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
:POSTROUTING ACCEPT [0:0]
-A PREROUTING -i eth1 -j MARK --set-mark 0x9
COMMIT
*nat
:PREROUTING ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
:POSTROUTING ACCEPT [0:0]
-A POSTROUTING -m mark --mark 0x9 -j MASQUERADE
COMMIT
입니다.

리눅스 9.0을 사용할 때는 접속이 잘 되었던 셋팅파일들인데, FC4에서 안되는 것으로 보아 SELinux나 보안의 문제로 생각됩니다.

점검해야 할 파일들도 알려주시면 감사하겠습니다.

좋은 답변 기다리겠습니다. ^^;;

관련자료

댓글 0
등록된 댓글이 없습니다.

공지사항


뉴스광장


  • 현재 회원수 :  60,346 명
  • 현재 강좌수 :  37,036 개
  • 현재 접속자 :  261 명