English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 14059
À§Çèµµ 40
Æ÷Æ® 22
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù LSC
»ó¼¼¼³¸í ÇØ´ç ½Ã½ºÅÛÀº Á¢¼Ó IP ¹× Æ÷Æ® Á¦ÇÑÀÌ º¸¾È»ó ¾ÈÀüÇÏÁö ¾Ê´Ù. ¿ø°ÝÁö¿¡¼­ ¼­¹ö¸¦ °ü¸®ÇÏ·Á¸é ¾ÈÀüÇÏ°í ÅëÁ¦°¡ °¡´ÉÇÑ Á¢¼Ó ¹æ¹ýÀ» ã´Â °ÍÀÌ Áß¿äÇѵ¥, TCP Wrapper ÇÁ·ÎÅäÄÝÀÌ »ç¿ë
µÈ´Ù.
TCP Wrapper´Â ¾Ïȣȭ´Â Áö¿øÇÏÁö ¾ÊÁö¸¸ ¼­¹ö¿Í ·Î±×·ÎÀÇ ¿ÜºÎ Á¢±ÙÀ» Á¦ÇÑ ÇÒ ¼ö Àִ Ư¡ÀÌ ÀÖ´Ù. TCP Wrapper¿¡´Â ´ÙÀ½°ú °°ÀÌ2°¡Áö ±Ç°í»çÇ×ÀÌ Á¸ÀçÇÏ¸ç ½ÃÇàÇØ¾ß ÇÑ´Ù.
1. ½Ã½ºÅÛ À̸§À̳ª µµ¸ÞÀÎ À̸§À» »ç¿ëÇÏÁö ¸»°í IPÁÖ¼Ò¸¦ »ç¿ë
2. /etc/hosts.denyÀ» deny ALL ¼³Á¤ÇÑ ÈÄ Á¢¼ÓÀ» Çã¿ëÇÒ ÁÖ¼Ò¸¸ /etc/hosts.allow ÆÄÀÏ¿¡ ±â·Ï.

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
UNIX, Linux
ÇØ°áÃ¥ ´ÙÀ½°ú °°ÀÌ /etc/hosts.denyÀ» ¿­¾î inetd ¼­ºñ½ºÀÇ ¸ðµç ¼­ºñ½º¿¡ ´ëÇØ Á¢¼ÓÀ» °ÅºÎÇÑ´Ù.
ALL:ALL

±× ÈÄ /etc/hosts.allowÆÄÀÏ¿¡ Á¢¼Ó Çã¿ëÇÒ IP¸¦ ¼³Á¤ÇÑ´Ù.
¿¹)
in.telnetd:192.168.100.100 , 192.168.100.101
(192.168.100.100 ¿Í 192.168.100.101 IP¿¡ ´ëÇؼ­ telnet Á¢¼Ó Çã¿ë)
in.telnetd :192.168.100
(192.168.100.0 ~ 255 ³×Æ®¿öÅ©¿¡ ´ëÇؼ­ telnet Á¢¼Ó Çã¿ë)
in.ftpd :192.168.100.100
(192.168.100.100 ¿¡ ´ëÇؼ­ ftp Á¢¼ÓÀ» Çã¿ë)
sshd:192.168.100.100
°ü·Ã URL (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)