안녕하세요. 주로 눈팅하고 있는 회원입니다.
매번 물어볼때만 찾게 되는건가요? :-)
혹시 AIX에서 특정포트에 대한 네트워크 접근제어를 할 수 있나요?
오라클 리스너 포트를 접근제어하라는데,,,
앞단(?)에 방화벽 등 보안 장비가 없습니다...
해당 서버에서만 제어할 수 있는게 있는지요?
그냥 단순히 tcp wrapper생각했는데, 이것으로는 대표적인(?) 서비스만 할 수 있다하네요..
문서좀 찾아보니 inetd.conf에 관련된 것만 가능한건지..
혹시 오라클 리스너포트를 특정 아이피나 대역으로 통제할 수 있는 방법이 있다면 조언 부탁드리겠습니다..
답은 있지만 정답은 없다.
https://www.ibm.com/support/knowledgecenter/en/ssw_aix_71/com.ibm.aix.security/tcpip_security.htm
À§ ¸µÅ©¸¦ Á¤µ¶ÇÏ¸é ¿ØÁö ´äÀÌ ÀÖÀ» µí ÇÕ´Ï´Ù¸¸,,,¿µ¾î¸¦ Àß ¸øÇؼ..
Âü°í Çϼ¼¿ä.
¸µÅ©ÀÇ ¹æ¹ýÀº Ȥ½Ã ´ë»ó¾ÆÀÌÇǸ¦ ´Ù ÁöÁ¤ÇؾßÇÏ´Â ¹æ½ÄÀΰÍÀÌÁö¿ä? ´ë¿ªÀ¸·Î ÅëÁ¦ÇÒ ¼ö´Â ¾ø´Â °ÍÀ¸·Î ¾Ë°í Àִµ¥..
¹®¼¿¡
This parameter can use wildcards for IPv4 addresses and CIDR notation for IPv4 and IPv6 addresses.
¶ó°í µÇ¾î Àֳ׿ä.
¿¹Á¦ Âü°íÇؼ Çغ¸½Ã¸é µÉ °Í °°½À´Ï´Ù.
https://docs.oracle.com/cd/B19306_01/network.102/b14213/sqlnet.htm#sthref573
À̹ÌÁ¸ÀçÇÏ...´ÔÀÌ ¾ð±ÞÇÑ ipsec ¼³Ä¡Çؼ ÇØ´ç Æ÷Æ®¸¦ ¼³Á¤Ç߳׿ä. Á¶¾ð °¨»çµå¸®¸ç, Áñ°Å¿î Ãß¼® º¸³»¼¼¿ä~
ipsec ã¾Æ¼ ¼³Á¤ÇØ ³ù³×¿ä..
ÂüÁ¶ÇÑ ¸µÅ©´Â https://www.ibm.com/developerworks/aix/library/au-aixfiltering/index.html ÀÔ´Ï´Ù.