|
커피향이 나는 *NIX
커피닉스
시스템/네트웍/보안을 다루는 곳
|
|
|
|
| 이전 주제 보기 :: 다음 주제 보기 |
| 글쓴이 |
메시지 |
피날레 손님
|
올려짐: 2003.11.27 목, 12:40 am 주제: iptables |
|
|
안녕하세요 ..
다름이 아니오라 지금 레드헷 9를 사용중인데 iptables 에 보면
RH-Lokkit-0-50-INPUT 이런 내용이 있는데 여기서
RH-Lokkit 가 무슨 뜻인가요? lokkit 과 관련이 있는듯 한데 이곳 저곳
찾아 바도 잘 모르겠네요..
그리고
redhat-config-securitylevel , lokkit명령으로 방화벽을 아에
사용하지 않는다고 설정을 해도
"nmap localhost" 의 결과와 "nmap 내실제 아이피"의 결과가 다른데
(전자에서 더많은 결과가 나옵니다.)
이건 뭐때문인가요? tcp-warraper도 사용하지 않았습니다.
이것들 말고 또 다른 패킷 필터링 하는 것이 있는 건가요? |
|
| 위로 |
|
 |
mindline
가입: 2003년 11월 26일 올린 글: 20
|
올려짐: 2003.11.27 목, 12:55 am 주제: Re: iptables |
|
|
| 피날레 씀: | 안녕하세요 ..
다름이 아니오라 지금 레드헷 9를 사용중인데 iptables 에 보면
RH-Lokkit-0-50-INPUT 이런 내용이 있는데 여기서
RH-Lokkit 가 무슨 뜻인가요? lokkit 과 관련이 있는듯 한데 이곳 저곳
찾아 바도 잘 모르겠네요..
그리고
redhat-config-securitylevel , lokkit명령으로 방화벽을 아에
사용하지 않는다고 설정을 해도
"nmap localhost" 의 결과와 "nmap 내실제 아이피"의 결과가 다른데
(전자에서 더많은 결과가 나옵니다.)
이건 뭐때문인가요? tcp-warraper도 사용하지 않았습니다.
이것들 말고 또 다른 패킷 필터링 하는 것이 있는 건가요? |
RH-Lokkit-0-50-INPUT 은 어떤 의미보다는 체인의 테이블 명을 뜻하는걸로
보시면 됩니다. iptables 가 여러개의 체인테이블을 만들어서 관리 할 수 있거든여.
좀더 자세한건... iptables 문서를 보시면 ... ^^;;
netstat -an | grep LIST 해보시면 포트가 127.0.0.1 로 열린게 더 많기 때문에 nmap 의 결과가 전자가 많겠지요...
요즘 리눅스 배포판 같은 경우 보안상의 이유로 기본적으로 localhost 에만 포트를 열어 놓게 패키징 하는거 같습니다. |
|
| 위로 |
|
 |
피날레 손님
|
올려짐: 2003.11.27 목, 11:20 pm 주제: 감사 합니다^^ 냉무 |
|
|
| ㅁ |
|
| 위로 |
|
 |
|
|
새로운 주제를 올릴 수 없습니다 답글을 올릴 수 없습니다 주제를 수정할 수 없습니다 올린 글을 삭제할 수 없습니다 투표를 할 수 없습니다
|
Powered by phpBB © 2001, 2005 phpBB Group
|