AIX에서 TCP wrapper 사용하기
2010.05.11 10:47
원문 : http://www.ischo.net -- 조인상 // 시스템 엔지니어
Writer : http://www.ischo.net -- ischo // System Engineer in Replubic Of Korea
+++++++++++++++++++++++++++++++++++++++++++++++++++++++
본문 : http://www.ischo.net -- 조인상 //시스템 엔지니어
+++++++++++++++++++++++++++++++++++++++++++++++++++++++
1. http://www.bullfreeware.com/에서 tcp_wrappers-7.6.1.0 다운받기
2. chmod o+x 같은 명령으로 다운받은 파일에 exe 권한주기
3. 실행하기
# tcp_wrappers-7.6.1.0.exe
4. inutoc 실행
# inutoc .
5. smitty installp
6. /etc/hosts.deny (새로 등록)
ALL: ALL
7. /etc/hosts.allow (새로 등록)
telnetd: 211.xxx.xxx.
ftp: 211.xxx.xxx.
8. tcpd의 권한 확인
# ls -al /usr/local/bin/tcpd
-rwxr-xr-x 1 root system 9379 Jul 6 2000 /usr/local/bin/tcpd
9. /etc/inetd.conf 파일 수정 (*** 중요 ***)
# vi /etc/inetd.conf
telnet stream tcp6 nowait root /usr/sbin/telnetd telnetd -a
(이렇게 되어 있는 것을)
--> telnet stream tcp6 nowait root /usr/local/bin/tcpd /usr/sbin/telnetd -a
(위와 같이 수정 - ftp도 마찬가지)
10. inetd 재시작
# refresh -s inetd
** 로그정보 보기 **
다음과 같이 하시면 log 정보를 볼수 있습니다.
/var/adm/syslog에 log 메시지 남기기
# vi /etc/syslog.conf 에 다음을 추가
*.debug /var/adm/syslog
# touch /var/adm/syslog ; 로그파일 생성
# refresh -s syslogd ; 로그데몬 재시작
# tail -f /var/adm/syslog ; 외부에서 접속시켜놓고 접속확인
+++++++++++++++++++++++++++++++++++++++++++++++++++++++
1. http://www.bullfreeware.com/에서 tcp_wrappers-7.6.1.0 다운받기
2. chmod o+x 같은 명령으로 다운받은 파일에 exe 권한주기
3. 실행하기
# tcp_wrappers-7.6.1.0.exe
4. inutoc 실행
# inutoc .
5. smitty installp
6. /etc/hosts.deny (새로 등록)
ALL: ALL
7. /etc/hosts.allow (새로 등록)
telnetd: 211.xxx.xxx.
ftp: 211.xxx.xxx.
8. tcpd의 권한 확인
# ls -al /usr/local/bin/tcpd
-rwxr-xr-x 1 root system 9379 Jul 6 2000 /usr/local/bin/tcpd
9. /etc/inetd.conf 파일 수정 (*** 중요 ***)
# vi /etc/inetd.conf
telnet stream tcp6 nowait root /usr/sbin/telnetd telnetd -a
(이렇게 되어 있는 것을)
--> telnet stream tcp6 nowait root /usr/local/bin/tcpd /usr/sbin/telnetd -a
(위와 같이 수정 - ftp도 마찬가지)
10. inetd 재시작
# refresh -s inetd
** 로그정보 보기 **
다음과 같이 하시면 log 정보를 볼수 있습니다.
/var/adm/syslog에 log 메시지 남기기
# vi /etc/syslog.conf 에 다음을 추가
*.debug /var/adm/syslog
# touch /var/adm/syslog ; 로그파일 생성
# refresh -s syslogd ; 로그데몬 재시작
# tail -f /var/adm/syslog ; 외부에서 접속시켜놓고 접속확인
댓글 0
번호 | 제목 | 글쓴이 | 날짜 | 조회 수 |
---|---|---|---|---|
공지 | [공지] 게시자료 열람자유. 불펌금지입니다. | 조인상 | 2010.12.07 | 109074 |
11 | AIX에서 설치된 OS의 커널비트수 확인 | 조인상 | 2010.05.11 | 24376 |
10 | IBM pSeries 장비에 시리얼(HMC) 연결하기. | 조인상 | 2010.05.11 | 23747 |
9 | IBM MP(fix) 설치하기 | 조인상 | 2010.05.11 | 27044 |
8 | mksysb & savevg &alt_disk_install | 조인상 | 2010.05.11 | 17501 |
7 | SMIT Fast Paths | 조인상 | 2010.05.11 | 19053 |
6 | DEVICE 관리 | 조인상 | 2010.05.11 | 24760 |
5 | [AIX교육] AIX의 백업관련 커맨드 | 조인상 | 2010.05.11 | 27190 |
4 | IBM information center URL | 조인상 | 2010.05.11 | 17275 |
3 | AIX 5L에 아파치(리눅스rpm) 패키지 설치하기 | 조인상 | 2010.05.11 | 16554 |
2 | 케이블 라벨링 탭 | 조인상 | 2010.05.11 | 20457 |
1 | C 컴파일러 라이센스 입력방법 | 조인상 | 2010.05.09 | 13762 |