728x90
반응형
문 서 명 : Solaris10 TCP/wrapper 설정 Guide 문 서 버 전 : Ver_1.0 문 서 구 분 : ■ Manual □Summary 작 성 일 : 2014년 05월 27일 작 성 자 : 우리들의 삶 테 스 트 환 경 : Solaris10, SF280R 출 처 : |
1. TCP/wrapper 란?
네트워크 서비스(finger, ftp, telnet, ssh 등등)의 요청을 받아 그 서비스를 실행하기 전에 요청한 호스트에 대해 TCP 기반으로 allow 된 장비만 서비스를 실행해 주는 서비스
1.1 TCP/wrapper 작동 전 network service에 대한 LOGIC
1.2 TCP/wrapper 작동 후 network service에 대한 LOGIC
2. TCP/wrapper Service 확인
2.1 최초 tcp_wrappers 서비스 상태 확인[280r:/]inetadm -p NAME=VALUE [280r:/]inetadm | grep tcp 2.2 tcp_wrappers 서비스 상태 값 변경 [280r:/]inetadm -M tcp_wrappers=true ---> tcp_wrappers 활성화 [280r:/]inetadm -M tcp_wrappers=FALSE ---> tcp_wrappers 비활성화 2.3 tcp_wrappers 설정 파일 생성 및 내용 추가 [280r:/]cat /etc/hosts.allow --> hosts.allow와 hosts.deny가 같은 내용으로 등록되면 allow가 우선권을 갖는다. 2.4 inetd Service 재시작 [280r:/]ps -ef | grep inetd root 356 1 0 14:05:55 ? 0:01 /usr/lib/inet/inetd start [280r:/]pkill -HUP 356 |
3. /etc/hosts.allow, /etc/hosts.deny 파일의 세부 설정
/etc/hosts.allow와 /etc/hosts.deny의 세부 설정 구문은 동일하고, 몇 가지만 알아두면 된다.
만약 ssh 서비스에서 특정 IP 192.168.0.240만을 허용하려고 한다면 아래 처럼 하고, inetd service를 재기동 하면 된다.
[280r:/]cat > /etc/hosts.allow
sshd:192.168.0.240
#Service:Source IP
[280r:/]ps -ef | grep inetd
root 1177 1 0 15:25:59 ? 0:01 /usr/lib/inet/inetd start
[280r:/]pkill -HUP 1177 만약 인가되지 않은 IP를 가진 HOST가 SSH를 이용하여 접속을 시도하면 아래와 같은 문구를 볼 수 있다.
|
728x90
반응형
'시스템 > Operating System' 카테고리의 다른 글
[Solaris] OVM 삭제 시 장비 초기화 하는 방법!! (0) | 2016.09.04 |
---|---|
[Windows] .NET 2.0, 3.5 강제로 설치하기!! (0) | 2016.09.04 |
[Solaris] Solaris 환경에서의 sar 사용법 (0) | 2016.09.03 |
[Solaris] Solaris 8에서 vi error(Terminal Too wide) 해결방법!! (0) | 2016.09.03 |
[Storage] HP P2000 G3 초기세팅 A-Z(처음부터 끝까지) (0) | 2016.09.03 |