debian 사용자입니다. [5]

debian 사용자입니다.

2004-11-11 08:56 - 동이

FAQ란을 참고 해봤지만, 데비안에 대한 설명은 아직 안 올라와 있는것 같습니다. 수세나 레드햇계열에 관련된 방화벽 설정에 관려된
내용은 전부터 큰 도움이 되었지만, 데비안의 경우엔 방화벽 설정이 빠져있다는것이 무척아쉽습니다.

데비안에서 방화벽 설정은 어떻게 해야되나요?

운영체제: debian sid
windowmanager: gnome 2.8


Re: debian 사용자입니다.

2004-11-11 11:19 - 넷사랑

안녕하세요? 넷사랑컴퓨터입니다.

데비안 리눅스의 경우에도 ipchains나 iptables를 이용하여 방화벽을 구성하기 때문에 FAQ에 설명된대로 해당 설정 파일을 Xmanager를 사용할 수 있도록 변경한 후 방화벽을 재시작하면 됩니다.

iptables의 경우 기본 설정 파일의 위치는 /var/lib/iptables/active 이며, /etc/init.d/iptables start 명령으로 설정을 재시작할 수 있습니다.

더 자세한 설정법은 데비안 유저그룹이나 iptables 매뉴얼을 참고하시기 바랍니다.

감사합니다.


Re: Re: debian 사용자입니다.

2004-11-12 05:51 - 동이

다시 질문을 드리게 되었습니다. 말씀해주신
/var/lib/iptables/active
위 경로는 찾아보았으나. /var/lib/ 이하에서 iptables 파일을 찾을수없었습니다. 이와달리 /init.d/iptables 경로에서 iptable은 찾을 수 있었습니다.

이곳에서 faq에서 알려주신 방화벽 내용을 적용할 iptables 파일 위치에 대해서 수고스럽더라도 알려주시겠습니까?

제가 사용하고 있는 데비안은 sid 입니다.

외람되지만, 레드햇과 달라서 데비안에서 ssh 와 telnet 접속을 하지 못하고 있습니다. 혹시 이부분에 데비안내에서 설정사항을 알수있을까요? 부탁드립니다.


Re: Re: Re: debian 사용자입니다.

2004-11-12 09:29 - 넷사랑

안녕하십니까?
넷사랑컴퓨터 기술지원입니다.

/etc/init.d/ 디렉토리 밑에 iptables 파일이 있다면 그 파일이
iptables가 사용하는 파일이 맞을 것입니다.
/etc/(rc.d)/init.d 디렉토리는 일반적으로 iptables, ipchains 파일들이 있는 위치입니다.

일반적으로 Daemon을 구동시키는 방법으로는 Stand-alone 구동 방식과
inetd에 의한 구동 방식이 있습니다.
보통 telnet이나 ftp등은 inetd가 구동시키고, sshd는 stand-alone으로 구동됩니다.

inetd로 구동되는 telnet을 실행시키기 위해서는 /etc/inet.conf 파일을
수정해서 주석처리 되어 있는 telnet 부분을 주석 해제하시고 inetd 데몬을 다시 구동하시면 됩니다.

stand-alone으로 구동되는 sshd는 sshd가 있는 디렉토리를 찾아서 정확한 경로와 함께
root 권한으로 실행시키시면 되며 부팅시 자동으로 구동되게 하고자 한다면
/etc/(rc.d)/init.d/rc.local 파일에 해당 명령을 입력하시면 됩니다.

더 자세한 사항은 데비안 사용자 메뉴얼이나 데비안 기술지원
사이트의 도움을 받으셔야 합니다.

감사합니다.


Re: Re: Re: Re: debian 사용자입니다.

2004-11-13 04:02 - 동이

답변 감사드립니다.

우선 문제의 원인을 밝혀냈습니다. iptables 문제가 아니였습니다.
제가 지금 사용하고 있는 데비안은 sid 버전입니다.
사실, 폰트서버패키지가 설치가 안되어있었습니다.
데비안 sid의 경우 처음 사용하시는 분들께서는
설치시 simple로 많이 하시는것 같더군요. 그중에 저는 데스크탑모드로만 설치해서 그런지 이 폰트서버가
설치가 안되었던것같습니다.
우연찮게 발견했고요. 폰트서버패키지 xfs 설치하고 난뒤 별탈없이 구동됩니다. 나머지는 동일합니다.
아 그리고 데비안에서 iptables 사용은 레드햇이나
맨드레이크 심지어 수세처럼 /etc/sysconfig/iptables
화일을 편집해서 /etc/init.d/iptable restart의
과정을 밟아 실행하는게 아니더군요. 일일이 설정해
줘야하는 불편함이 있어서 /etc/init.d/rc 를 편집해서
iptables를 실행해주었습니다.편집내용은 레드햇과
동일합니다.

하지만, 루트로 접근은 못하더군요. 아마, ssh 서버가
동작이 안되서 그러는건지, 모르겠지만, 구체적인 로그파일을 봐야될것같습니다.


Re: Re: Re: Re: Re: debian 사용자입니다.

2004-11-15 13:18 - 넷사랑

안녕하세요? 넷사랑컴퓨터입니다.

문제를 해결하셨다니 다행입니다.

참고로 ssh 서버에서 원격의 root 로그인을 제한할 수 있으니 /etc/ssh/sshd_config 의 아래와 같은 항목을 확인해보십시오.

PermitRootLogin yes

감사합니다.


이전 조회수: 201