9.2. NetNamespace.mountd 서비스 보안
rpc.mountd
데몬은 NFS 마운트 프로토콜의 서버 측을 구현합니다. NFS 마운트 프로토콜은 NFS 버전 2(RFC 9.14) 및 NFS 버전 3(RFC 1813)에서 사용됩니다.
서버에 방화벽 규칙을 추가하여 rpc.mountd
서비스를 보호할 수 있습니다. 모든 네트워크에 대한 액세스를 제한하고 방화벽 규칙을 사용하여 특정 예외를 정의할 수 있습니다.
사전 요구 사항
-
Net
Namespace.mountd
패키지가 설치되어 있어야 합니다. -
firewalld
패키지가 설치되어 서비스가 실행 중입니다.
절차
서버에 방화벽 규칙을 추가합니다. 예를 들면 다음과 같습니다.
192.168.0.0/24
호스트에서mountd
연결을 수락합니다.# firewall-cmd --add-rich-rule 'rule family="ipv4" service name="mountd" source address="192.168.0.0/24" invert="True" drop'
로컬 호스트에서
mountd
연결을 수락합니다.# firewall-cmd --permanent --add-rich-rule 'rule family="ipv4" source address="127.0.0.1" service name="mountd" accept'
방화벽 설정을 영구적으로 설정하려면 방화벽 규칙을 추가할 때
--permanent
옵션을 사용합니다.
방화벽을 다시 로드하여 새 규칙을 적용합니다.
# firewall-cmd --reload
검증
방화벽 규칙을 나열합니다.
# firewall-cmd --list-rich-rule rule family="ipv4" service name="mountd" source address="192.168.0.0/24" invert="True" drop rule family="ipv4" source address="127.0.0.1" service name="mountd" accept
추가 리소스