브로드캐스트 방식이 아닌 쿼리 방식만으로 사용할수 없는가요? [1]

브로드캐스트 방식이 아닌 쿼리 방식만으로 사용할수 없는가요?

2005-01-13 23:27 - server

넷사랑 x매니져 설정대로 하면 브로드캐스트 즉, 같은 네트워크에 연결된 모든 호스트들이 xdmcp 패킷을 받아볼수 있다는 뜻이자나요.

그런데 사실 이게 보안상 극히 위험하다고 생각이 되는데...
이런 방식 말고 쿼리방식으로... 서버 주소로 쿼리를 보내서 연결하는 방법이 있던데요..

우선 브로드캐스트 방식에서 서버목록이 나타나지않게 할려면 어떻게 설정을 바꿔줘야하나요?

Xaccess 설정파일에서 수정을 해주면 되는듯한데
정확한 설정방법을 알고싶어서요.

요약하자면, 브로드캐스트방식으로 접속하면 서버 리스트에 자기 서버가 나타나는데, 그렇게되면 다른 사람들도 자기 서버를 볼수 있으니깐, 그 목록에 나타나지않게 하는 방법을 알고싶어요.


Re: 브로드캐스트 방식이 아닌 쿼리 방식만으로 사용할수 없는가요?

2005-01-14 16:54 - 넷사랑

안녕하세요? 넷사랑컴퓨터입니다.

XDMCP와 관련된 설정은 사용하는 서버의 xdm의 종류에 따라 다릅니다. 예를 들어 xdm이나 kdm을 사용하는 경우는 Xaccess 파일에 다음과 같이 입력하십시오.

* NOBROADCAST
* CHOOSER NOBROADCAST

기본적으로 Xaccess는 위에서 아래로 순차적으로 규칙이 적용되며, 허용하고 싶은 호스트는 그대로 쓰고, 막고 싶은 호스트는 그 앞에 느낌표를 붙이면 됩니다.

또한 gdm의 경우는 /etc/X11/gdm/gdm.conf 의 [chooser]항목에서 Broadcast 값을 false로 바꾸어야 합니다.

각각의 경우 dm 을 재구동하거나 리소스를 새로 읽어들여야하니 주의하시기 바랍니다.

감사합니다.



이전 조회수: 458