AIX에서 TCP wrapper 사용하기
2010.05.11 10:47
원문 : http://www.ischo.net -- 조인상 // 시스템 엔지니어
Writer : http://www.ischo.net -- ischo // System Engineer in Replubic Of Korea
+++++++++++++++++++++++++++++++++++++++++++++++++++++++
본문 : http://www.ischo.net -- 조인상 //시스템 엔지니어
+++++++++++++++++++++++++++++++++++++++++++++++++++++++
1. http://www.bullfreeware.com/에서 tcp_wrappers-7.6.1.0 다운받기
2. chmod o+x 같은 명령으로 다운받은 파일에 exe 권한주기
3. 실행하기
# tcp_wrappers-7.6.1.0.exe
4. inutoc 실행
# inutoc .
5. smitty installp
6. /etc/hosts.deny (새로 등록)
ALL: ALL
7. /etc/hosts.allow (새로 등록)
telnetd: 211.xxx.xxx.
ftp: 211.xxx.xxx.
8. tcpd의 권한 확인
# ls -al /usr/local/bin/tcpd
-rwxr-xr-x 1 root system 9379 Jul 6 2000 /usr/local/bin/tcpd
9. /etc/inetd.conf 파일 수정 (*** 중요 ***)
# vi /etc/inetd.conf
telnet stream tcp6 nowait root /usr/sbin/telnetd telnetd -a
(이렇게 되어 있는 것을)
--> telnet stream tcp6 nowait root /usr/local/bin/tcpd /usr/sbin/telnetd -a
(위와 같이 수정 - ftp도 마찬가지)
10. inetd 재시작
# refresh -s inetd
** 로그정보 보기 **
다음과 같이 하시면 log 정보를 볼수 있습니다.
/var/adm/syslog에 log 메시지 남기기
# vi /etc/syslog.conf 에 다음을 추가
*.debug /var/adm/syslog
# touch /var/adm/syslog ; 로그파일 생성
# refresh -s syslogd ; 로그데몬 재시작
# tail -f /var/adm/syslog ; 외부에서 접속시켜놓고 접속확인
+++++++++++++++++++++++++++++++++++++++++++++++++++++++
1. http://www.bullfreeware.com/에서 tcp_wrappers-7.6.1.0 다운받기
2. chmod o+x 같은 명령으로 다운받은 파일에 exe 권한주기
3. 실행하기
# tcp_wrappers-7.6.1.0.exe
4. inutoc 실행
# inutoc .
5. smitty installp
6. /etc/hosts.deny (새로 등록)
ALL: ALL
7. /etc/hosts.allow (새로 등록)
telnetd: 211.xxx.xxx.
ftp: 211.xxx.xxx.
8. tcpd의 권한 확인
# ls -al /usr/local/bin/tcpd
-rwxr-xr-x 1 root system 9379 Jul 6 2000 /usr/local/bin/tcpd
9. /etc/inetd.conf 파일 수정 (*** 중요 ***)
# vi /etc/inetd.conf
telnet stream tcp6 nowait root /usr/sbin/telnetd telnetd -a
(이렇게 되어 있는 것을)
--> telnet stream tcp6 nowait root /usr/local/bin/tcpd /usr/sbin/telnetd -a
(위와 같이 수정 - ftp도 마찬가지)
10. inetd 재시작
# refresh -s inetd
** 로그정보 보기 **
다음과 같이 하시면 log 정보를 볼수 있습니다.
/var/adm/syslog에 log 메시지 남기기
# vi /etc/syslog.conf 에 다음을 추가
*.debug /var/adm/syslog
# touch /var/adm/syslog ; 로그파일 생성
# refresh -s syslogd ; 로그데몬 재시작
# tail -f /var/adm/syslog ; 외부에서 접속시켜놓고 접속확인
댓글 0
번호 | 제목 | 글쓴이 | 날짜 | 조회 수 |
---|---|---|---|---|
공지 | [공지] 게시자료 열람자유. 불펌금지입니다. | 조인상 | 2010.12.07 | 109076 |
211 | C 컴파일러 라이센스 입력방법 | 조인상 | 2010.05.09 | 13762 |
210 | 케이블 라벨링 탭 | 조인상 | 2010.05.11 | 20457 |
209 | AIX 5L에 아파치(리눅스rpm) 패키지 설치하기 | 조인상 | 2010.05.11 | 16555 |
208 | IBM information center URL | 조인상 | 2010.05.11 | 17275 |
207 | [AIX교육] AIX의 백업관련 커맨드 | 조인상 | 2010.05.11 | 27190 |
206 | DEVICE 관리 | 조인상 | 2010.05.11 | 24760 |
205 | SMIT Fast Paths | 조인상 | 2010.05.11 | 19053 |
204 | mksysb & savevg &alt_disk_install | 조인상 | 2010.05.11 | 17501 |
203 | IBM MP(fix) 설치하기 | 조인상 | 2010.05.11 | 27044 |
202 | IBM pSeries 장비에 시리얼(HMC) 연결하기. | 조인상 | 2010.05.11 | 23747 |
201 | AIX에서 설치된 OS의 커널비트수 확인 | 조인상 | 2010.05.11 | 24376 |
200 | 로그인 다수 실패해서 로그인이 안될때 | 조인상 | 2010.05.11 | 13743 |
199 | AIX 시스템 명령(cpu, memory, disk) | 조인상 | 2010.05.11 | 22243 |
198 | Backup OS Disk만들기(alter disk 백업 방법) | 조인상 | 2010.05.11 | 28467 |
197 | [AIX] NFS service | 조인상 | 2010.05.11 | 20477 |
196 | NFS 마운트 안될때 | 조인상 | 2010.05.11 | 16005 |
195 | errpt 내용 삭제하는 법 | 조인상 | 2010.05.11 | 17656 |
194 | dump device 설정 | 조인상 | 2010.05.11 | 14997 |
193 | NFS를 이용한 백업스크립트 | 조인상 | 2010.05.11 | 14753 |
192 | 시간 동기화시키기 | 조인상 | 2010.05.11 | 13994 |