본문 바로가기
네트워크 및 서비스의 활용리눅스마스터 1급 · 2020년10월10일 · 96/100

96.다음과 같은 설정을 통해 ssh 침입을 시도하는 특정 호스트를 차단하려고 할 때 적용할 수 있는 파일로 알맞은 것은?

리눅스마스터 1급 96번 문제 이미지
1
/etc/hosts.deny정답
2
/etc/ssh/sshd_config
3
/etc/syscofing/iptlables
4
/etc/syscofing/selinux

해설

ㅇ /etc/hosts.deny : 특정한 클라이언트에게만 서비스를 허용(allow) 또는 차단(deny)하는 역활을 한다 예) ALL:ALL -> 접속자 전체 차단 # service sshd restart -> sshd 재시작 # ssh 172.1.2.3 -> ssh_exchange_idenfication: Connection closed by remote host (연결불가 확인) ㅇ /etc/hosts.allow 서비스 허용 설정 파일 예) ALL:172.1.2.3:allow -> 접속허용 IP # service sshd restart -> sshd 재시작 # ssh 172.1.2.3 -> 비번입력 -> 정상 로그인 ㅇ /etc/ssh/sshd_config : (sshd의 시스템 서버설정파일) ㅇ /etc/syscofing/iptlables iptables는 리눅스상에서 방화벽을 설정하는 도구로서 커널 2.4 이전 버전에서 사용되던 ipchains를 대신하는 방화벽 도구이다. ㅇ /etc/syscofing/selinux SELinux 는 Linux의 보안을 강화해 주는 보안 강화 커널이고 zero-day 공격 및 buffer overflow 등 어플리케이션 취약점으로 인한 해킹을 방지해 주는 핵심 구성요소이다. 특정 서비스가 SELinux 때문에 동작하지 않는다면 SELinux 를 끄기 보다는 해당 서비스가 SELinux 하에서 잘 동작하도록 설정을 수정하는걸 권장한다.

이 시험을 직접 풀어보세요

실전과 동일한 CBT 환경에서 시간 제한 연습

회원가입 없이 CBT 풀기