시스템관리자의 쉼터 커피닉스 커피향이 나는 *NIX
커피닉스
시스템/네트웍/보안을 다루는 곳
 FAQFAQ   검색검색   멤버리스트멤버리스트   사용자 그룹사용자 그룹   사용자 등록하기사용자 등록하기 
 개인 정보개인 정보   비공개 메시지를 확인하려면 로그인하십시오비공개 메시지를 확인하려면 로그인하십시오   로그인로그인 

가입없이 누구나 글을 쓸 수 있습니다. 공지사항에 대한 댓글까지도..




BBS >> 설치, 운영 Q&A | 네트웍, 보안 Q&A | 일반 Q&A || 정보마당 | AWS || 자유게시판 | 구인구직 || 공지사항 | 의견제시
스왑공간과 xinetd 질문좀 드릴게요...

 
글 쓰기   답변 달기    커피닉스, 시스템 엔지니어의 쉼터 게시판 인덱스 -> 시스템 설치 및 운영
이전 주제 보기 :: 다음 주제 보기  
글쓴이 메시지
anubis



가입: 2004년 1월 19일
올린 글: 25

올리기올려짐: 2004.2.23 월, 11:13 am    주제: 스왑공간과 xinetd 질문좀 드릴게요... 인용과 함께 답변

안녕하세요.... ^^;

이곳에 있는 자료들을 바탕으로 리눅스 겅부하고 있거든요..

몇번 질문도 했었는데.. 기억하시려나~~ ^-^,

관리자님의 자료중에 xinetd 와 스왑 공간 질문이여요...

1. 먼저 스왑질문입니다.

자료 : Red Hat Linux 9: Red Hat Linux 사용자 정의 가이드
## 스왑 공간의 최소 크기는 사용자의 컴퓨터 RAM 용량의 두 배나, 32 MB가 되어야 하며, 이 중에 어느 용량이 크던지 간에 2048 MB (또는 2 GB)를 넘어서는 안됩니다. ##

저는 맥시멈 스왑용량 4G 로 알고있었거든요.. 근데 위의 내용은 2G 라고 나와있내요... 스왑파티션과 스왑파일이 같이 존재할때 둘다 2G 이상은 갖을수 없다는 말인가요??

2. xinetd 질문입니다..

자료 : 이곳 자료실 xinetd 김영직님꺼--
## xinetd의 컴파일시 libwrap을 지원하도록 컴파일 할수있으며, 이때는 /etc/hosts.allow와 hosts.deny 파일을 참조하여 tcpd의 기능을 그대로 사용할수 있다.(물론 libwrap 옵션을 선택하지 않고 tcpd를 사용하여 일반적인 inetd.conf에서 설정했던것처럼 할수도 있다.) ##

libwrap 을 지원하면 xinetd 서비스 파일들의 내용에 추가로 아래내용 같은거..

flags = REUSE NAMEINARGS
server = /usr/sbin/tcpd
server = /usr/sbin/in.telnetd

이런문구 안써도 된다는 말인가요??

libwrap 지원하는 것과 지원하지 않는것의 차이점이 뭔지 잘 모르겠내요...
_________________
도움이 될수 있는 사람이 되었으면 합니다. ^-^
위로
사용자 정보 보기 비밀 메시지 보내기 이메일 보내기
truefeel
카페 관리자


가입: 2003년 7월 24일
올린 글: 1277
위치: 대한민국

올리기올려짐: 2004.2.23 월, 1:09 pm    주제: Re: 스왑공간과 xinetd 인용과 함께 답변

anubis 씀:
안녕하세요.... ^^;

이곳에 있는 자료들을 바탕으로 리눅스 겅부하고 있거든요..

몇번 질문도 했었는데.. 기억하시려나~~ ^-^,


당연히 기억합니다. ^^

1. swap 용량

스왑용량은 실제로 2GB이상 잡아본 적이 없지만, 2GB가 제한인 것으로 알고 있습니다.
그러나 여러 스왑파티션이나 파일을 만들어서 실제 그 이상의 용량으로도 운영할 수가 있습니다.

2. xinetd에서 libwrap

anubis 씀:

flags = REUSE NAMEINARGS
server = /usr/sbin/tcpd
server_args = /usr/sbin/in.telnetd

이런문구 안써도 된다는 말인가요??


그런 의미가 아닙니다. server, server_args를 써야합니다.

libwrap을 포함해서 컴파일하고 그 기능을 사용한다면,
- hosts.allow, hosts.deny의 설정에 따라 특정 IP대에서만 접속을 막거나 가능하게 할 수 있습니다. (방화벽 이용하지 않고도)
- 또한 hosts.deny 설정을 통해 별도 로그도 남길 수 있으며,
- 허용하지 않는 곳에서 접속을 시도한 경우 상대에게 메시지를 뿌릴 수도 있습니다.

가장 일반적인 hosts.deny와 .allow의 설정은 hosts.deny에서 모두 막은다음에 .allow에서 허용할 IP대역만 적어두는 형태입니다.

tcp wrapper나 hosts.deny 등을 검색해보세요.
http://security.kaist.ac.kr/tips/tcpwrapper/TCP_Wrapper.htm 에 간단한 hosts.allow, .deny 설정이 있습니다.
위로
사용자 정보 보기 비밀 메시지 보내기 글 올린이의 웹사이트 방문
anubis



가입: 2004년 1월 19일
올린 글: 25

올리기올려짐: 2004.2.23 월, 2:00 pm    주제: 아하~` 그렇군요.. ^-^ 인용과 함께 답변

매번 감사드립니다.~ ^-^

질문드릴때마다 명확한 답변 항상 감사합니다.~ Surprised

날씨가 많이 풀렸내요~~ 건강관리 잘하세요~~

^--------------^
_________________
도움이 될수 있는 사람이 되었으면 합니다. ^-^
위로
사용자 정보 보기 비밀 메시지 보내기 이메일 보내기
이전 글 표시:   
글 쓰기   답변 달기    커피닉스, 시스템 엔지니어의 쉼터 게시판 인덱스 -> 시스템 설치 및 운영 시간대: GMT + 9 시간(한국)
페이지 1 중 1

 
건너뛰기:  
새로운 주제를 올릴 수 없습니다
답글을 올릴 수 없습니다
주제를 수정할 수 있습니다
올린 글을 삭제할 수 없습니다
투표를 할 수 없습니다


Powered by phpBB © 2001, 2005 phpBB Group