Oracle® Solaris 11.2의 TCP/IP 네트워크, IPMP 및 IP 터널 관리

인쇄 보기 종료

업데이트 날짜: 2014년 7월
 
 

TCP 래퍼 구성

TCP 래퍼는 데몬과 수신 서비스 요청 사이에서 서비스 데몬에 대한 보안 조치를 추가합니다. 또한 연결 시도 성공 및 실패를 기록합니다. TCP 래퍼는 요청 시작 위치에 따라 연결을 허용하거나 거부하여 액세스 제어를 제공할 수도 있습니다. TCP 래퍼를 사용하여 SSH(보안 셸), 텔넷 및 FTP(File Transfer Protocol) 등의 데몬을 보호할 수 있습니다. sendmail 응용 프로그램은 Oracle Solaris 11.2에서의 sendmail 서비스 관리 의 sendmail 버전 8.12의 TCP 래퍼에 대한 지원에 설명된 대로 TCP 래퍼를 사용할 수 있습니다.

TCP 래퍼를 사용하여 TCP 서비스에 대한 액세스를 제어하는 방법

tcpd 프로그램은 TCP 래퍼를 구현합니다.

  1. root 역할로 전환합니다.
  2. TCP 래퍼를 사용으로 설정합니다.
    # inetadm -M tcp_wrappers=TRUE
  3. TCP 래퍼 액세스 제어 정책을 구성합니다.

    지침은 hosts_access (3) 매뉴얼 페이지(/usr/sfw/man 디렉토리에 있음)를 참조하십시오.