본문 바로가기

공부/sis문제풀이

정보보호 기술 훈련장 관리방어 공간 31번문제

웹서버가 새로 설치되었는데 특정 IP에서만 관리가 가능하게끔 설정하고 싶다.
이것에 대한 조건은
조건)
   - tcpd 실행 파일 위치 : /usr/sbin/tcpd
   - 접근 허용 설정 내역
     IP = 211.241.82.54/255.255.255.0
     Service = telnet, ftp
   - 접근 불가 설정 내역
     위에 제시된 IP와 Service를 제외한 모든 시스템
             
이며 이렇게 설정하려면

/etc/inetd.conf 파일에서
ftp stream tcp nowait root /usr/sbin/tcpd in.ftpd
telnet stream tcp nowait root /usr/sbin/tcpd in.telnetd
위와 같은 설정을 해줘야 하고

/etc/hosts.allow , /etc/hosts.deny

위 두파일에 옵션을 줘야한다.
===hosts.allow===
in.telnetd:IP주소
in.ftpd:IP주소
=================

===hosts.deny===
ALL:ALL
================