서버 보안 관련

 

5) 특정 아이피 대역만 ftp, ssh 접속을 허용한다.

1. ssh
1) root 접근제한
# vi /etc/ssh/sshd_config
PermitRootLogin no
# /etc/init.d/sshd restart

2) 특정계정만 접근
# vi /etc/ssh/sshd_config
AllowUsers user
# /etc/init.d/sshd restart

2. ftp
1) root 접근제한
# vi /etc/vsftpd/vsftpd.conf
userlist_enable=YES
# vi /etc/vsftpd/user_list
root 주석 제거
# /etc/rc.d/init.d/vsftpd restart

2) anonymous 접근제한
# vi /etc/vsftpd/vsftpd.conf
anonymous_enable=NO
# /etc/rc.d/init.d/vsftpd restart

3) 상위 디렉토리 접근제한
# vi /etc/vsftpd/vsftpd.conf
chroot_local_user=YES
# /etc/rc.d/init.d/vsftpd restart

 

 

 

 

 

 

 

답글 남기기

이메일은 공개되지 않습니다. 필수 입력창은 * 로 표시되어 있습니다.