시스템관리자의 쉼터 커피닉스 커피향이 나는 *NIX
커피닉스
시스템/네트웍/보안을 다루는 곳
 FAQFAQ   검색검색   멤버리스트멤버리스트   사용자 그룹사용자 그룹   사용자 등록하기사용자 등록하기 
 개인 정보개인 정보   비공개 메시지를 확인하려면 로그인하십시오비공개 메시지를 확인하려면 로그인하십시오   로그인로그인 

가입없이 누구나 글을 쓸 수 있습니다. 공지사항에 대한 댓글까지도..




BBS >> 설치, 운영 Q&A | 네트웍, 보안 Q&A | 일반 Q&A || 정보마당 | AWS || 자유게시판 | 구인구직 || 공지사항 | 의견제시
iptables

 
글 쓰기   답변 달기    커피닉스, 시스템 엔지니어의 쉼터 게시판 인덱스 -> 네트웍 관리 / 보안
이전 주제 보기 :: 다음 주제 보기  
글쓴이 메시지
피날레
손님





올리기올려짐: 2003.11.27 목, 12:40 am    주제: iptables 인용과 함께 답변

안녕하세요 ..

다름이 아니오라 지금 레드헷 9를 사용중인데 iptables 에 보면
RH-Lokkit-0-50-INPUT 이런 내용이 있는데 여기서
RH-Lokkit 가 무슨 뜻인가요? lokkit 과 관련이 있는듯 한데 이곳 저곳
찾아 바도 잘 모르겠네요..

그리고
redhat-config-securitylevel , lokkit명령으로 방화벽을 아에
사용하지 않는다고 설정을 해도
"nmap localhost" 의 결과와 "nmap 내실제 아이피"의 결과가 다른데
(전자에서 더많은 결과가 나옵니다.)
이건 뭐때문인가요? tcp-warraper도 사용하지 않았습니다.
이것들 말고 또 다른 패킷 필터링 하는 것이 있는 건가요?
위로
mindline



가입: 2003년 11월 26일
올린 글: 20

올리기올려짐: 2003.11.27 목, 12:55 am    주제: Re: iptables 인용과 함께 답변

피날레 씀:
안녕하세요 ..

다름이 아니오라 지금 레드헷 9를 사용중인데 iptables 에 보면
RH-Lokkit-0-50-INPUT 이런 내용이 있는데 여기서
RH-Lokkit 가 무슨 뜻인가요? lokkit 과 관련이 있는듯 한데 이곳 저곳
찾아 바도 잘 모르겠네요..

그리고
redhat-config-securitylevel , lokkit명령으로 방화벽을 아에
사용하지 않는다고 설정을 해도
"nmap localhost" 의 결과와 "nmap 내실제 아이피"의 결과가 다른데
(전자에서 더많은 결과가 나옵니다.)
이건 뭐때문인가요? tcp-warraper도 사용하지 않았습니다.
이것들 말고 또 다른 패킷 필터링 하는 것이 있는 건가요?


RH-Lokkit-0-50-INPUT 은 어떤 의미보다는 체인의 테이블 명을 뜻하는걸로
보시면 됩니다. iptables 가 여러개의 체인테이블을 만들어서 관리 할 수 있거든여.
좀더 자세한건... iptables 문서를 보시면 ... ^^;;


netstat -an | grep LIST 해보시면 포트가 127.0.0.1 로 열린게 더 많기 때문에 nmap 의 결과가 전자가 많겠지요...
요즘 리눅스 배포판 같은 경우 보안상의 이유로 기본적으로 localhost 에만 포트를 열어 놓게 패키징 하는거 같습니다.
위로
사용자 정보 보기 비밀 메시지 보내기 MSN 메신저
피날레
손님





올리기올려짐: 2003.11.27 목, 11:20 pm    주제: 감사 합니다^^ 냉무 인용과 함께 답변

ㅁ
위로
이전 글 표시:   
글 쓰기   답변 달기    커피닉스, 시스템 엔지니어의 쉼터 게시판 인덱스 -> 네트웍 관리 / 보안 시간대: GMT + 9 시간(한국)
페이지 1 중 1

 
건너뛰기:  
새로운 주제를 올릴 수 없습니다
답글을 올릴 수 없습니다
주제를 수정할 수 없습니다
올린 글을 삭제할 수 없습니다
투표를 할 수 없습니다


Powered by phpBB © 2001, 2005 phpBB Group