Ãë¾àÁ¡ID |
14059 |
À§Çèµµ |
40 |
Æ÷Æ® |
22 |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
LSC |
»ó¼¼¼³¸í |
ÇØ´ç ½Ã½ºÅÛÀº Á¢¼Ó IP ¹× Æ÷Æ® Á¦ÇÑÀÌ º¸¾È»ó ¾ÈÀüÇÏÁö ¾Ê´Ù. ¿ø°ÝÁö¿¡¼ ¼¹ö¸¦ °ü¸®ÇÏ·Á¸é ¾ÈÀüÇÏ°í ÅëÁ¦°¡ °¡´ÉÇÑ Á¢¼Ó ¹æ¹ýÀ» ã´Â °ÍÀÌ Áß¿äÇѵ¥, TCP Wrapper ÇÁ·ÎÅäÄÝÀÌ »ç¿ë µÈ´Ù. TCP Wrapper´Â ¾Ïȣȴ Áö¿øÇÏÁö ¾ÊÁö¸¸ ¼¹ö¿Í ·Î±×·ÎÀÇ ¿ÜºÎ Á¢±ÙÀ» Á¦ÇÑ ÇÒ ¼ö Àִ Ư¡ÀÌ ÀÖ´Ù. TCP Wrapper¿¡´Â ´ÙÀ½°ú °°ÀÌ2°¡Áö ±Ç°í»çÇ×ÀÌ Á¸ÀçÇÏ¸ç ½ÃÇàÇØ¾ß ÇÑ´Ù. 1. ½Ã½ºÅÛ À̸§À̳ª µµ¸ÞÀÎ À̸§À» »ç¿ëÇÏÁö ¸»°í IPÁÖ¼Ò¸¦ »ç¿ë 2. /etc/hosts.denyÀ» deny ALL ¼³Á¤ÇÑ ÈÄ Á¢¼ÓÀ» Çã¿ëÇÒ ÁÖ¼Ò¸¸ /etc/hosts.allow ÆÄÀÏ¿¡ ±â·Ï.
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: UNIX, Linux |
ÇØ°áÃ¥ |
´ÙÀ½°ú °°ÀÌ /etc/hosts.denyÀ» ¿¾î inetd ¼ºñ½ºÀÇ ¸ðµç ¼ºñ½º¿¡ ´ëÇØ Á¢¼ÓÀ» °ÅºÎÇÑ´Ù. ALL:ALL
±× ÈÄ /etc/hosts.allowÆÄÀÏ¿¡ Á¢¼Ó Çã¿ëÇÒ IP¸¦ ¼³Á¤ÇÑ´Ù. ¿¹) in.telnetd:192.168.100.100 , 192.168.100.101 (192.168.100.100 ¿Í 192.168.100.101 IP¿¡ ´ëÇؼ telnet Á¢¼Ó Çã¿ë) in.telnetd :192.168.100 (192.168.100.0 ~ 255 ³×Æ®¿öÅ©¿¡ ´ëÇؼ telnet Á¢¼Ó Çã¿ë) in.ftpd :192.168.100.100 (192.168.100.100 ¿¡ ´ëÇؼ ftp Á¢¼ÓÀ» Çã¿ë) sshd:192.168.100.100 |
°ü·Ã URL |
(CVE) |
°ü·Ã URL |
(SecurityFocus) |
°ü·Ã URL |
(ISS) |
|