meong_j
기록하는 습관.
meong_j
전체 방문자
오늘
어제
  • 분류 전체보기 (176)
    • 개인 공부 정리 (0)
    • 서버 운영 (37)
      • Linux (36)
    • Frontend (11)
      • Vue.js (10)
    • Backend (70)
      • Java (4)
      • Python (22)
      • Django (38)
      • Spring (6)
    • Database (5)
      • Oracle (4)
      • MySQL (1)
      • MariaDB (0)
    • Android (14)
      • Kotlin (6)
    • 배포 (9)
      • Docker (8)
      • AWS (1)
    • IT_study (29)
      • Coding test (17)
      • 알고리즘 (5)
      • 스터디 (6)

블로그 메뉴

  • 홈
  • 태그
  • 방명록
  • github

인기 글

반응형

태그

  • Proxy
  • 테크커리어
  • 이차원배열정렬
  • 코틀린자료형
  • dockersecret
  • docker
  • 리눅스방화벽
  • 배포인프라
  • Kotlin
  • django
  • router-link
  • DHCP
  • 개발자도서
  • 리눅스인증
  • cpu사용률
  • SASS Variables
  • 중첩라우트
  • gabagecollecter
  • dp #알고리즘
  • 안드로이드adaptor

최근 댓글

최근 글

250x250
hELLO · Designed By 정상우.
meong_j

기록하는 습관.

서버 운영/Linux

리눅스 TCP Wrapper 설정 - allow, deny

2021. 11. 1. 12:20
728x90
반응형

Tcp Wrapper

리눅스에서 tcp wrapper를 통해 FTP, telnet, SSH 및 xinetd 기반의 서비스에 대한 접근 제어(ACL)설정을 할 수 있다.

주요 접근 제어 설정은 /etc/host.allow, /etc/hosts.deny 파일에 설정하여 특정 IP주소나 대역에 대해 접근 허가 혹은 접근 거부할 수 있다.

 

접근제어 설정하기
  • default로 모든 접근을 허용하고, allow 파일에 허용 정보가 있다면 해당 호스트만 접근을 허용한다.
  • allow와 deny 모두 호스트 정보가 있으면 , allow 파일의 설정이 우선 적용된다.

 

/etc/hosts.deny 설정

# vi /etc/hosts.deny
# ALL: ALL                  // 모든 서비스에 대한 모든 호스트의 접근을 차단한다.

 

/etc/hosts.allow 설정

 * TCP Wrapper를 이용해 외부의 호스트들의 접근 제어 과정 *

# vi /etc/hosts.allow

 텔넷 서비스에 대해 192.168.5.0 네트워크 대역에 속한 호스트의 접근을 허가한다.

# in.telnetd: 192.168.5. 

ssh 서비스에 대해 IP주소가 192.168.5.13인 호스트만 허가한다.
# sshd: 192.168.5.13   

vsftpd 서비스에 대해 linux.or.kr 도메인에 속한 호스트만 허가한다.
# vsftpd: .linux.or.kr    
반응형
저작자표시 비영리 변경금지 (새창열림)

'서버 운영 > Linux' 카테고리의 다른 글

[Linux] Proxy 서버 - squid 설정 파일(squid.conf)  (0) 2021.11.01
리눅스 슈퍼데몬 xinetd 데몬과 설정 파일들  (0) 2021.11.01
DNS 서버 환경 설정 파일 named.conf  (0) 2021.11.01
리눅스 sendmail(샌드 메일) 설치 및 설정 파일들  (0) 2021.10.24
리눅스 FTP(vsftpd) 설치 및 환경 설정  (0) 2021.10.24
    '서버 운영/Linux' 카테고리의 다른 글
    • [Linux] Proxy 서버 - squid 설정 파일(squid.conf)
    • 리눅스 슈퍼데몬 xinetd 데몬과 설정 파일들
    • DNS 서버 환경 설정 파일 named.conf
    • 리눅스 sendmail(샌드 메일) 설치 및 설정 파일들
    meong_j
    meong_j
    #it #개발일기 #개발공부 #개발자 #백앤드 #생각정리 #시간은 실력에 비례한다 #뭐든지 꾸준히 열심히 #오늘의 내가 내일의 나를 만든다

    티스토리툴바