AIX에서 TCP wrapper 사용하기
2010.05.11 10:47
원문 : http://www.ischo.net -- 조인상 // 시스템 엔지니어
Writer : http://www.ischo.net -- ischo // System Engineer in Replubic Of Korea
+++++++++++++++++++++++++++++++++++++++++++++++++++++++
본문 : http://www.ischo.net -- 조인상 //시스템 엔지니어
+++++++++++++++++++++++++++++++++++++++++++++++++++++++
1. http://www.bullfreeware.com/에서 tcp_wrappers-7.6.1.0 다운받기
2. chmod o+x 같은 명령으로 다운받은 파일에 exe 권한주기
3. 실행하기
# tcp_wrappers-7.6.1.0.exe
4. inutoc 실행
# inutoc .
5. smitty installp
6. /etc/hosts.deny (새로 등록)
ALL: ALL
7. /etc/hosts.allow (새로 등록)
telnetd: 211.xxx.xxx.
ftp: 211.xxx.xxx.
8. tcpd의 권한 확인
# ls -al /usr/local/bin/tcpd
-rwxr-xr-x 1 root system 9379 Jul 6 2000 /usr/local/bin/tcpd
9. /etc/inetd.conf 파일 수정 (*** 중요 ***)
# vi /etc/inetd.conf
telnet stream tcp6 nowait root /usr/sbin/telnetd telnetd -a
(이렇게 되어 있는 것을)
--> telnet stream tcp6 nowait root /usr/local/bin/tcpd /usr/sbin/telnetd -a
(위와 같이 수정 - ftp도 마찬가지)
10. inetd 재시작
# refresh -s inetd
** 로그정보 보기 **
다음과 같이 하시면 log 정보를 볼수 있습니다.
/var/adm/syslog에 log 메시지 남기기
# vi /etc/syslog.conf 에 다음을 추가
*.debug /var/adm/syslog
# touch /var/adm/syslog ; 로그파일 생성
# refresh -s syslogd ; 로그데몬 재시작
# tail -f /var/adm/syslog ; 외부에서 접속시켜놓고 접속확인
+++++++++++++++++++++++++++++++++++++++++++++++++++++++
1. http://www.bullfreeware.com/에서 tcp_wrappers-7.6.1.0 다운받기
2. chmod o+x 같은 명령으로 다운받은 파일에 exe 권한주기
3. 실행하기
# tcp_wrappers-7.6.1.0.exe
4. inutoc 실행
# inutoc .
5. smitty installp
6. /etc/hosts.deny (새로 등록)
ALL: ALL
7. /etc/hosts.allow (새로 등록)
telnetd: 211.xxx.xxx.
ftp: 211.xxx.xxx.
8. tcpd의 권한 확인
# ls -al /usr/local/bin/tcpd
-rwxr-xr-x 1 root system 9379 Jul 6 2000 /usr/local/bin/tcpd
9. /etc/inetd.conf 파일 수정 (*** 중요 ***)
# vi /etc/inetd.conf
telnet stream tcp6 nowait root /usr/sbin/telnetd telnetd -a
(이렇게 되어 있는 것을)
--> telnet stream tcp6 nowait root /usr/local/bin/tcpd /usr/sbin/telnetd -a
(위와 같이 수정 - ftp도 마찬가지)
10. inetd 재시작
# refresh -s inetd
** 로그정보 보기 **
다음과 같이 하시면 log 정보를 볼수 있습니다.
/var/adm/syslog에 log 메시지 남기기
# vi /etc/syslog.conf 에 다음을 추가
*.debug /var/adm/syslog
# touch /var/adm/syslog ; 로그파일 생성
# refresh -s syslogd ; 로그데몬 재시작
# tail -f /var/adm/syslog ; 외부에서 접속시켜놓고 접속확인
댓글 0
번호 | 제목 | 글쓴이 | 날짜 | 조회 수 |
---|---|---|---|---|
공지 | [공지] 게시자료 열람자유. 불펌금지입니다. | 조인상 | 2010.12.07 | 109080 |
11 | p시리즈 장비 OP패널에서 강제 shutdown 방법 | 조인상 | 2012.10.13 | 29332 |
10 | lsof 설치 없이 해당 포트를 열고 있는 프로세스 확인하는 법 | ischo | 2012.10.17 | 58341 |
9 | AIX 튜닝포인트 - CPU,MEM,VG + FAQ [1] | ischo | 2012.11.20 | 41777 |
8 | named 1분 간격으로 검사하여 살리는 스크립트 [1] | ischo | 2012.12.26 | 28314 |
7 | AIX 시스템상의 core수 확인하기 | ischo | 2013.01.10 | 102221 |
6 | AIX 6.1에 Apache 설치하기 | ischo | 2013.02.01 | 48839 |
5 | AIX에서 process 당 thead 개수 (maximum number of thread per process) | ischo | 2013.02.06 | 35452 |
4 | kill 과 함께 쓰이는 SIGNAL NUMBER 들 | ischo | 2013.02.16 | 28914 |
3 | AIX에서 시스템의 hostname 변경하기 | ischo | 2013.04.30 | 45307 |
2 | AIX 환경에서 TCP dump 뜨기 [1] | ischo | 2014.12.05 | 29406 |
1 | SAS RAID controller for AIX [1] | ischo | 2017.02.04 | 17130 |