TCP wrapper는 CentOS/Redhat 몇 버전까지 사용가능할까?
2025. 8. 14. 14:19ㆍ보안 컨설팅/기술적 취약점 점검
TCP wrapper는 UNIX, LINUX 시스템에 기본 설치되는 네트워크 접근제어를 위한 도구이며 /etc/hosts.allow, /etc/hosts.deny 파일을 사용하여 클라이언트 접근을 제어한다.
hosts.allow에 설정된 IP는 접속이 허용되고 hosts.deny에 설정된 IP는 접속이 거부된다.
기본적으로 둘 다 설정이 되어 있지 않으며, 기본 허용된다. 또한, hosts.allow설정이 우선적용된다.
보통 hosts.deny는 all:all 설정을 하고 hosts.allow에 허용할 서비스 데몬과 아이피를 작성한다.
/etc/hosts.allow 파일 설정 예시> sshd:127.0.0.1
sshd:127.0.
이러한 TCP wrapper를 통한 접근제어는 Redhat/Cent
OS 7버전까지 가능하다.
Redhat/Cent OS 8버전부터는 이러한 설정이 되어 있어도 TCP wrapper 기능을 제공하지 않기 때문에 무의미하다.
이를 대신하여 보통 firewalld, iptables 또는 접근제어 솔루션(Hi-Ware, SecureGuard AM 등)을 사용하여 ACL을 관리한다.
'보안 컨설팅 > 기술적 취약점 점검' 카테고리의 다른 글
| UNIX 디렉터리 권한과 파일 권한의 차이 (1) | 2025.08.15 |
|---|---|
| UNIX 파일 읽기 권한 두가지 활용방식 (2) | 2025.08.14 |
| [모바일 모의해킹]루팅과 탈옥의 차이점 (0) | 2025.08.12 |
| 파일 업로드 디렉터리 실행권한이 없으면 웹쉘로부터 안전할까? (0) | 2025.08.11 |
| 주요정보통신기반시설 데이터베이스 상 항목 취약점 진단 MongoDB 진단 기준 및 쿼리 (1) | 2025.07.24 |