/etc/hosts.allow,/etc/hosts.deny (Tcp-wrapper) |
°ü¸®ÀÚ  |
2016-06-10 23:04:03 |
Hit:2851 |
|
|
¸µÅ© #1: http://blog.naver.com/skauter/220052770037
/etc/hosts.allow,/etc/hosts.deny (Tcp-wrapper) Network / Linux
2014.07.07. 14:26
http://blog.naver.com/skauter/220052770037
Ãâó :http://allegrett0.tistory.com/entry/etchostsallowetchostsdeny-Tcp-wrapper
TCP-Wrapper ´Â ½´ÆÛ µ¥¸ó(Xinetd)¿¡ ÀÇÇØ °ü¸®µÇ´Â µ¥¸óµéÀÇ Æ¯Á¤ ¼ºñ½º¸¦ ¿ÜºÎ·ÎºÎÅÍ Á¢±Ù Á¦¾î ¹× ÅëÁ¦ÇÏ´Â ¿ªÇÒÀ» ÇÕ´Ï´Ù. TCP-Wrapper´Â /etc/hosts.allow¿¡ ÀÇÇØ Á¢±Ù ÇÒ ¼ö Àִ ȣ½ºÆ®¸¦ ƯÁ¤ÇÒ ¼ö ÀÖ°í /etc/hosts.deny¿¡ ÀÇÇØ Á¢±Ù°ÅºÎ ÇÒ ¼ö Àִ ȣ½ºÆ®¸¦ ƯÁ¤ ÁöÀ» ¼ö ÀÖ´Ù. ÀϹÝÀûÀ¸·Î allow ¿¡¼ deny¼øÀ¸·Î ½ÇÇàµÈ´Ù. ¿¹¸¦µé¾î Åڳݿ¡ ´ëÇØ 12.12.12.12ÀÇ È£½ºÆ®¸¦ allow¿¡¼ Á¢±Ù Çã°¡¸¦ Çϸé deny¿¡¼ ¾Æ¹«¸® °°Àº ¼ºñ½ºÀÇ °°Àº È£½ºÆ®¸¦ Á¢±Ù°ÅºÎ ¼³Á¤À» ÇÏ¿©µµ allow°¡ ¿ì¼±½Ã µÇ¹Ç·Î Àû¿ëÀÌ µÇÁö ¾Ê´Â´Ù´Â ¸»ÀÌ´Ù.
ÀÚ ÀÌÁ¦ ¼³Á¤¿¡ ´ëÇØ ¾Ë¾Æ º¸ÀÚ.
Ç¥±â¹ýÀº
Demon : Client : Option
¼øÀ¸·Î Ç¥±âÇÏ°í °¢°¢Àº :(ÄÝ·Ð)À¸·Î ±¸ºÐÇÑ´Ù.
DemonÀº ½ÇÁ¦ ±¸µ¿µÇ°í ÀÖ´Â µ¥¸ó ÇÁ·Î±×·¥À» Àû¾îÁØ´Ù. ¿¹¸¦ µé¸é telnetd,proftpd¿Í °°´Ù.
Client¿¡´Â È£½ºÆ® ipÁÖ¼Ò,ip/mask,except·Î Ç¥Çö µÉ ¼ö ÀÖ´Ù.
12.12.12.12,13.13.13.13 : ipÁÖ¼Ò
12.12.12.0/255.255.255.0 or 12.12.12.0/24 : ip/mask
12.12.12.0/255.255.255.0 except 12.12.12.100 : 12.12.12.100À» Á¦¿ÜÇÑ 12.12.12.0~12.12.12.255 ±îÁöÀÇ ÁÖ¼Ò¸¦ ÀǹÌÇÑ´Ù.
optionÀº »ý·« °¡´ÉÇÏÁö¸¸ ÀϹÝÀûÀ¸·Î ¾²ÀÌ´Â ¸í·ÉÀ» ¾Ë¾Æº¸ÀÚ.
twist´Â client¿¡°Ô º¸´Â ¸Þ¼¼Áö¸¦ Ãâ·ÂÇÑ´Ù.
sshd : 12.12.12.12. : twist /bin/echo "Not allow" : ssh¸¦ ÀÌ¿ëÇÏ¿© Á¢±ÙÇÏ·Á´Â 12.12.12.12ÀÇ ip¸¦ »ç¿ëÇÏ´Â Clint¿¡°Ô "Not allow"¶ó´Â ¸Þ¼¼¸¦ Àü¼ÛÇÑ´Ù.
spawnÀº twist¿Í °°Àº ¸í·ÉÀ» ¼öÇàÇÏÁö¸¸ ½ÇÁ¦·Î Ŭ¶óÀÌ¾ðÆ®¿¡°Ô ±× °á°ú¸¦ º¸³»ÁÖÁö´Â ¾Ê½À´Ï´Ù. ¿¹¸¦ µé¸é
sshd : 12.12.12.12 : spawn /bin/mail -s "%a not allow" sa2bee
ssh¸¦ ÀÌ¿ëÇÏ¿© ¼¹ö¿¡ Á¢±ÙÇÏ·Á´Â 12.12.12.12ÀÇ ip¸¦ »ç¿ëÇÏ´Â client sa2bee¿¡°Ô "12.12.12.12 not allow"¶ó´Â ³»¿ëÀÇ ¸ÞÀÏÀ» º¸³»°Ô µÈ´Ù.
%a : Ŭ¶óÀÌ¾ðÆ® IP ÁÖ¼Ò
%c : Ŭ¶óÀÌ¾ðÆ® Á¤º¸(User@Host, User@Address, È£½ºÆ® ³×ÀÓ, ¶Ç´Â IP ÁÖ¼Ò)
%d : µ¥¸ó ÇÁ·Î¼¼½º À̸§(¿¹: telnetd, ftp, pop3)
%h : Ŭ¶óÀÌ¾ðÆ® È£½ºÆ® ³×ÀÓ ¶Ç´Â IPÁÖ¼Ò
%n : Ŭ¶óÀÌ¾ðÆ® È£½ºÆ® ³×ÀÓ(or"unknown" or"paranoid")
%p : µ¥¸ó ÇÁ·Î¼¼½º ¾ÆÀ̵ð(PID)
%s : ¼¹ö Á¤º¸(demon@host, demon@address, µ¥¸ó À̸§)
%u : Ŭ¶óÀÌ¾ðÆ® »ç¿ëÀÚ À̸§(or "unknown")
%% : ÇϳªÀÇ '%'¹®ÀÚ
banners´Â ¸Å³Ê·Î »ç¿ëÇÒ ÆÄÀÏÀ» ¸¸µé¾î Ŭ¶ó¾ðÆ®¿¡°Ô º¸³»ÁØ´Ù.
sshd : 12.12.12.12 : banners /root/banner
ssh¸¦ ÀÌ¿ëÇØ ¼¹ö·Î Á¢±ÙÇÏ·Á´Â 12.12.12.12ÀÇ ip¸¦ »ç¿ëÇϴ Ŭ¶óÀÌ¾ðÆ®¿¡°Ô /root/banner¸¦ Àü¼ÛÇÑ´Ù.
[Ãâó] /etc/hosts.allow,/etc/hosts.deny (Tcp-wrapper)|ÀÛ¼ºÀÚ ºÒ°áÇѰ³¶±ÀÌ
| |
|