firewall setting / host deny

31433 
Created at 2006-09-29 07:02:09 
172   0   0   0  
=================================================================================
[질문] firewall 에서 외부 login 설정 방법??
=================================================================================
firewall 를 사용 않하면 외부에서 telnet 으로 linux 로접속이 됩니다.

그런데 firewall을 사용 하면 접속이 않됩니다.

설정 하는것좀 알려주세여~

참고로 제 firewall 올려 놓을께여~

#!/bin/sh
#
# firewall-masq         This script sets up firewall rules for a machine
#                       acting as a masquerading gateway
#
# Copyright (C) 2000 Roaring Penguin Software Inc.  This software may
# be distributed under the terms of the GNU General Public License, version
# 2 or any later version.

# Interface to Internet
EXTIF=ppp+

ANY=0.0.0.0/0

ipchains -P input ACCEPT
ipchains -P output ACCEPT
ipchains -P forward DENY

ipchains -F forward
ipchains -F input
ipchains -F output

# Deny TCP and UDP packets to privileged ports
ipchains -A input -l -i $EXTIF -d $ANY 0:1023 -p udp -j DENY
ipchains -A input -l -i $EXTIF -d $ANY 0:1023 -p tcp -j DENY

# Do masquerading
ipchains -A forward -j MASQ
echo 1 > /proc/sys/net/ipv4/ip_forward

=================================================================================

ipchains -A input -l -i $EXTIF -d $ANY 0:1023 -p tcp -j DENY

-A input   :  input 체인에 rule을 add 하겠다는 뜻입니다.
-l         :  rule에 맞는 패킷에 대한 기록을 log 하겠다는 뜻입니다.
-i $EXTIF  :  $EXTIF=ppp+ 로 되어 있으니 ppp0,ppp1,ppp2,ppp3... 등의
             장치를 통해 입출력되는 패킷을 갈구겠다는 뜻입니다.
-d $ANY    :  $ANY=0.0.0.0/0 으로 되어 있으니 destination이 어딘가에
             상관없이 모든 패킷을 갈구겠다는 뜻입니다.
0:1023     :  포트 0~1023 을 사용해서 들락날락 하는 패킷을 갈구겠다는
             뜻입니다.
-p tcp     :  tcp protocol을 이용하는 패킷들을 갈구겠다는 뜻입니다.
-j DENY    :  위의 rule에 부합되는 모든 패킷을 DENY로 jump시키겠다는
             뜻입니다.

모든 패킷들은 input 체인을 거칩니다. 밖에서 안으로 들어오든, 안에서
밖으로 나가든. <- 틀렸습니다. input체인은 들어오는 패킷만 통과합니다.
천사쪼미(조미옥)님의 지적입니다.
telnet은 tcp를 이용하고 목적지 주소의 포트 23번을 향해 달립니다.

포트 0~1023 은 각종 프로그램들에게 예약된 포트번호이며,
상대편으로 접속을 했을 경우 이쪽편에서 열리는 포트는 1024 이상의
포트번호가 됩니다.

=================================================================================

telnet 같은 데몬을 막으실 거라면 /etc/hosts.deny 에 등록을

하는 것도 좋습니다.

howto 문서는 다음 위치에 있습니다.

http://kldp.org/Translations/IPCHAINS-HOWTO

그럼 이만.
            


=================================================================================

      file.  For example:

      /etc/hosts.allow:
         ALL: LOCAL @some_netgroup
         ALL: .foobar.edu EXCEPT terminalserver.foobar.edu

      The first rule permits access  from  hosts  in  the  local
      domain  (no  `.?in the host name) and from members of the
      some_netgroup netgroup.  The second  rule  permits  access
      from  all hosts in the foobar.edu domain (notice the lead
      ing dot), with the exception of terminalserver.foobar.edu.

MOSTLY OPEN
      Here, access is granted by default; only explicitly speci
      fied hosts are refused service.

      The default policy (access granted) makes the  allow  file
      redundant  so that it can be omitted.  The explicitly non-
      authorized hosts are listed in the deny file. For example:

      /etc/hosts.deny:
         ALL: some.host.name, .some.domain
         ALL EXCEPT: localhost, .dguardian, .kurapa.com

=================================================================================
hosts.deny의 예(telnet의 접근 제한)
[habaek@linux /etc]$cat hosts.deny
in.telnetd: ALL EXCEPT LOCAL :
[habaek@linux /etc]$
hosts.allow의 예(telnet으로 접속할 수 있는 주소)
[habaek@linux /etc]$ cat host.allow
in.telnetd : 203.249.98.
210.125.178.
203.249.96.
[habaek@linux /etc]$




예)
      /etc/hosts.deny:
         ALL: ALL

      /etc/hosts.allow:
         ALL: LOCAL @some_netgroup
         ALL: .foobar.edu EXCEPT test.foobar.edu

Share on Facebook Share on X

◀ PREVIOUS
OpenSSL Example PHP Code - VerifySignature
▶ NEXT
메일을 보내면 릴레이를 거부하는데?
  Comments 0
Login for comment
OTHER POSTS IN THE SAME CATEGORY

지정날짜에 이미지 보여주기 혹은 감추기 (created at 2006-10-10)

구글 메일(GMail)로 메일 발송하기 (created at 2006-10-10)

window 스스로 닫기 (created at 2006-10-10)

이미지를 지정된 비율로 자르기 (crop) (created at 2006-10-10)

JavaScript로 만든 달력(popup 객체사용) (created at 2006-10-10)

AJAX 컨트롤 많이 있겠지만, Form 메소드 형태로 (created at 2006-10-10)

모니터 끄는 API (created at 2006-09-29)

telnet 접속이 내부는 되는데 외부는 안되는 경우 (created at 2006-09-29)

PHP3를 사용하려면 (created at 2006-09-29)

가상 호스트(Virtaul Host)를 꾸미려면... (created at 2006-09-29)

포트 변경하는 법 (created at 2006-09-29)

개인 계정에 대한 쿼터 설정 방법 (created at 2006-09-29)

메일서버 세팅하기 (created at 2006-09-29)

pop3 제대로 되는지 테스트 하는 방법 (created at 2006-09-29)

메일을 보내면 릴레이를 거부하는데? (created at 2006-09-29)

OpenSSL Example PHP Code - VerifySignature (created at 2006-09-29)

OpenSSL Installation - Ref. 2 (created at 2006-09-29)

OpenSSL Installation with PHP, Apache, ... (created at 2006-09-29)

메일(mail)이 보내지는건 되는데, 안받아져요 (created at 2006-09-29)

WOWLINUX에서 POP3 구동시키기 (created at 2006-09-29)

dante ~ free sock v4/v5 server for linux (created at 2006-09-29)

IP 및 GATEWAY 설정 변경 방법 (created at 2006-09-29)

외부에서 PING 안되게 막기 (created at 2006-09-29)

SoBig.Worm Virus 퇴치 방법 (created at 2006-09-29)

WOWLINUX 7.3 Paran R2 - HDD Quota 설정 (created at 2006-09-29)

IE 쿠키 세팅하는 방법 (created at 2006-09-29)

메일 수신은 되는데 발신은 안될경우 (created at 2006-09-29)

터미널에서 한글이 안나오고 입력도 안되는 문제 해결 (created at 2006-09-29)

cgi File Downloading Module (created at 2006-09-29)

매크로로 라이브러리 링크하는 방법 (created at 2006-09-29)

UPDATES

글루코사민 vs. 콘드로이친: 무엇이 더 나은 관절 건강 보조제일까? (created at 2024-04-22)

광주 5·18 민주화운동 알린 테리 앤더슨 前 AP 기자 (created at 2024-04-22)

햄과 소세지가 우리 몸에 일으키는 부작용 (updated at 2024-04-22)

콘드로이친의 염증 감소효과 (updated at 2024-04-22)

코사민 DS - 글루코사민+콘드로이친 복합물이 함유된 퇴행성 관절 건강보조제 (updated at 2024-04-22)

삼겹살 먹을때 환상조합 (created at 2024-04-22)

일본 여중생의 특이한 취향 (created at 2024-04-22)

우리가 먹는 약물이 바꿔버린 생태계 (created at 2024-04-21)

일본에서 그린 상상속의 사무직과 현실속의 사무직 (updated at 2024-04-21)

북한 미대생들이 그린 북한 최고존엄 김정은 (created at 2024-04-21)

입사 후 1년도 되지 않은 회사에서 구조조정에 의한 퇴직 불응에 따른 해고 처리시 대응 가능한 방법 (updated at 2024-04-20)

한고은님의 옛날 사진 (updated at 2024-04-20)

소녀대 - Bye Bye Girl (updated at 2024-04-13)

대한민국 날씨 근황 (created at 2024-04-13)

성일종 인재육성 강조하며 이토 히로부미 언급 - 인재 키운 선례? (updated at 2024-04-13)

일제강점기가 더 살기 좋았을지도 모른다는 조수연 국민의힘 후보 - 친일파? (updated at 2024-04-13)

Marshall Ha님의 샤오미 SU7 시승기 - 테슬라의 일론 머스크님이 긴장할만한 느낌 (updated at 2024-04-09)

윙크하는 귀염둥이 반려견들 (created at 2024-04-08)

달콤 살벌한 고백 (created at 2024-04-08)

북한 최정예 공수부대 훈련 모습 (updated at 2024-04-02)

맛있었던 친구 어머니의 주먹밥이 먹고 싶어요 (created at 2024-04-02)

자리 마음에 안든다고 6급 공무원 패는 농협 조합장 (created at 2024-03-26)

85세 딸 짜장면 사주는 102세 어머니 (created at 2024-03-26)

1990년대 감각파 도둑 (created at 2024-03-26)

치매에 걸린 69살의 브루스 윌리스가 전부인 데미무어를 보고 한 말 (updated at 2024-03-22)

경제는 대통령이 살리는 것이 아닙니다 라던 윤석열대통령 - 상황 안좋아지자 여러 전략을 펼쳤지만, 부작용 속출했던 2024년의 봄 (updated at 2024-03-13)

극빈의 생활을 하고 배운것이 없는 사람은 자유가 뭔지도 모를 뿐 아니라 왜 개인에게 필요한지에 대한 필요성을 못느낀다는 윤석열 대통령 (updated at 2024-03-08)

조선일보를 안본다는 사람들이 말하는 그 이유 - 천황폐하, 전두환 각하, 김일성 장군 만세? (created at 2024-03-07)

광폭타이어를 장착하면 성능이 좋아질거라는 착각 (updated at 2024-03-03)

면허시험장에서 면허갱신하면 하루만에 끝나나? (updated at 2024-03-03)