와우리눅스 7.1부터는 보안이 강화되어서 기본으로 telnet이나 ftp서비스가 되지 않는다.
TELNET / FTP / 개인 홈페이지 서비스를 위한 설정들…
- 이러한 서비스들은 기본적으로 서비스 되지 않도록 설정 되어 있다.
- 그래서, 디폴트 설정 값들을 상황에 맞도록 수정하는 작업이 필요하다.
Telnet 서비스 가능하도록
- /etc/xinetd.d 디렉토리에 telnet 파일 수정
- 옵션값 중에서 “disable=yes”를 “disable=no”로 수정(vi editor 이용)
- 7.1 버전부터는 firewall 설정이 되어 있어서 Telnet 접속 요구를 제한하도록 되어있다.
- 그래서 , firewall을 조정해야 하는데….
- “lokkit” 명령으로 “firewall configuration” 옵션 중에서 “( ) no firewall”을 선택하고 “ok” 선택한다. 난 medium을 선택했다.
- /etc/init.d 디렉토리로 이동하여 “xinetd restart” 명령을 내린다.[재시작]
다른 방법
- “firewall-config[시스템-firewall-config]” 명령으로 생성할 것.
- 즉, telnet접속자들의 ip 주소들을 Accept해야 함.
ftp 서비스 가능하도록
- ntsysv 명령후에 proftpd를 체크함.
- /etc/proftpd/conf 디렉토리에 proftpd.xinetd 파일 수정
- 옵션값 중에서 “disable=yes”를 “disable=no”로 수정(vi editor 이용)
- 여기까지 진행하고 Proftpd 데몬을 재시작하면 되는데 수행되지 않는다. 이는 파란 7.1의 버그로 패치 버젼이 나와있다.(수정 RPM이 나옴 : http://www.wowlinux.com)
- 따라서 수작업으로 몇가지를 상황에 맞게 설정하도록 하자.
- 2개의 파일의 내용을 수정해야 하는데….
하나는 /etc/passwd 파일이다.
- passwd 파일을 에디터(vi)로 열어서 ftp 사용자의 디폴트 디렉토리 경로를 “/var/ftp” 로 수정한다.
[예 : ftp:x:14:15:FTP User:/var/ftp:] 로 수정한다.
두번째는 /etc/proftpd/conf/proftpd.conf 파일이다.
- proftpd.conf 파일을 에디터(vi)로 열어서 다음 부분을 예와 같이 수정한다.
[예 : User nobody ===============> User ftp
Group nobody ===============> Group ftp]
- 수정 후 /etc/init.d 디렉토리로 이동하여 “proftpd restart” 명령 실행후 FTP 접속을 시도한다.
Related Posts
Comments
Powered by Facebook Comments
hosts.allow 파일에 아이피추가해준다.