DevOps-Life

SSH등 접근제어 hosts.allow, hosts.deny 본문

IT/System

SSH등 접근제어 hosts.allow, hosts.deny

인풀 2018. 11. 20. 16:05
반응형
SMALL

회사마다 각각의 방화벽 정책, 허용 IP 차단 방법을 이용한다.


그 중 오늘 소개할 내용은 ssh 접근 제어 이다.


그밖에 httpd, sendmail, mysql  등 여러 옵션들이 있다.


보통적으로 vi/etc/hosts.deny 에는


# vi /etc/hosts.deny


ALL:ALL



모든 허용을 차단한 뒤, 


/etc/hosts.allow에


httpd:ALL


sshd:(허용할 IP)


'''''


등 접속제어에 필요한 데몬을 이용하여 가능하다.


필자는 AWS를 이용을 많이하여 SG(보안그룹)을 쓰지만 물리적인 서버에서는 이 방법을 자주 쓰는 것 같다.

반응형
LIST
Comments