본문 바로가기
네트워크 및 서비스의 활용리눅스마스터 1급 · 2019년03월16일 · 97/100

97.다음과 같은 설정을 통해 ssh 침입을 시도하는 특정 호스트를 차단하려고 할 때 적용할 수 있는 파일로 알맞은 것은?

리눅스마스터 1급 97번 문제 이미지
1
/etc/hosts.deny정답
2
/etc/ssh/sshd_config
3
/etc/syscofing/iptlables
4
/etc/syscofing/selinux

해설

ㅇ /etc/hosts.deny : 특정한 클라이언트에게만 서비스를 허용(allow) 또는 차단(deny)하는 역활을 한다 ㅇ /etc/hosts.allow 서비스 허용 설정 파일 ㅇ /etc/ssh/sshd_config : sshd 데몬의 환경설정 파일 ㅇ /etc/syscofing/iptlables iptables는 리눅스상에서 방화벽을 설정하는 도구로서 커널 2.4 이전 버전에서 사용되던 ipchains를 대신하는 방화벽 도구이다 ㅇ /etc/syscofing/selinux SELinux 는 Linux의 보안을 강화해 주는 보안 강화 커널이고 zero-day 공격 및 buffer overflow 등 어플리케이션 취약점으로 인한 해킹을 방지해 주는 핵심 구성요소이다. 특정 서비스가 SELinux 때문에 동작하지 않는다면 SELinux 를 끄기 보다는 해당 서비스가 SELinux 하에서 잘 동작하도록 설정을 수정하는걸 권장한다.

이 시험을 직접 풀어보세요

실전과 동일한 CBT 환경에서 시간 제한 연습

회원가입 없이 CBT 풀기