96.다음과 같은 설정을 통해 ssh 침입을 시도하는 특정 호스트를 차단하려고 할 때 적용할 수 있는 파일로 알맞은 것은?

해설
ㅇ /etc/hosts.deny : 특정한 클라이언트에게만 서비스를 허용(allow) 또는 차단(deny)하는 역활을 한다 예) ALL:ALL -> 접속자 전체 차단 # service sshd restart -> sshd 재시작 # ssh 172.1.2.3 -> ssh_exchange_idenfication: Connection closed by remote host (연결불가 확인) ㅇ /etc/hosts.allow 서비스 허용 설정 파일 예) ALL:172.1.2.3:allow -> 접속허용 IP # service sshd restart -> sshd 재시작 # ssh 172.1.2.3 -> 비번입력 -> 정상 로그인 ㅇ /etc/ssh/sshd_config : (sshd의 시스템 서버설정파일) ㅇ /etc/syscofing/iptlables iptables는 리눅스상에서 방화벽을 설정하는 도구로서 커널 2.4 이전 버전에서 사용되던 ipchains를 대신하는 방화벽 도구이다. ㅇ /etc/syscofing/selinux SELinux 는 Linux의 보안을 강화해 주는 보안 강화 커널이고 zero-day 공격 및 buffer overflow 등 어플리케이션 취약점으로 인한 해킹을 방지해 주는 핵심 구성요소이다. 특정 서비스가 SELinux 때문에 동작하지 않는다면 SELinux 를 끄기 보다는 해당 서비스가 SELinux 하에서 잘 동작하도록 설정을 수정하는걸 권장한다.