Notice
Recent Posts
Recent Comments
Link
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | 6 | 7 |
8 | 9 | 10 | 11 | 12 | 13 | 14 |
15 | 16 | 17 | 18 | 19 | 20 | 21 |
22 | 23 | 24 | 25 | 26 | 27 | 28 |
29 | 30 |
Tags
- 노트북CPU견적
- umask and 연산
- Image Steganography
- 아나콘다 install
- 'Destination Folder' cannot contain non-ascii characters (special characters or diacritics). Please choose another location.
- 티스토리가운데정렬
- Error : Due to incompatibility with several Python libraries
- 유마스크
- 그램 온도
- 노트북CPU성능
- 정보보안용어
- LG 컨트롤 센터 온도
- 스테가노그래피 포렌식 툴
- 노트북CPU성능비교
- zsteg
- 리눅스 디스크 다 참
- 리눅스 권한설정 리눅스 유마스크
- LG 컨트롤 센터
- 그램 온도 낮추기
- LG CONTORL CENTER
- LG 그램 온도
- 스테가노그래피 툴
- 리눅스 휴지통 비우기
- linux 권한설정
- 표 가운데정렬
- 티스토리표가운데
- chmod umask
- Forensically
- chmod 설정
- 표 가운데정렬방법
Archives
- Today
- Total
공대생의 에러일기
[Unix] U-21 (상) r 계열 서비스 비활성화 본문
반응형
- 주요정보통신기반시설 기술적 취약점 분석/평가 방법 상세 가이드 -
- 점검내용
r-command 서비스 비활성화 여부 점검
※ r-command: 인증 없이 관리자의 원격접속을 가능하게 하는 명령어들로 rsh(remsh), rlogin, rexec, rsync 등이 있음
- 점검목적
r-command 사용을 통한 원격 접속은 NET Backup 또는 클러스터링 등 용도로 사용되기도 하나, 인증 없이 관리자 원격접속이 가능하여 이에 대한 보안위협을 방지하고자 함
- 보안위협
rsh, rlogin, rexec 등의 r command를 이용하여 원격에서 인증절차 없이 터미널 접속, 쉘 명령어를 실행이 가능함
- 판단기준
양호 : 불필요한 r 계열 서비스가 비활성화 되어 있는 경우
취약 : 불필요한 r 계열 서비스가 활성화 되어 있는 경우
점검 및 조치 방법
- 조치 방법
NET Backup등 특별한 용도로 사용하지 않는다면 아래의 서비스 중지
shell(514) | login(513) | exec(512) |
OS별 점검 파일 위치 및 점검 방법 | |
SOLARIS 5.9 이하 버전 |
r-command 서비스 활성화 여부 확인 #vi /etc/inetd.conf |
AIX | #cat /etc/inetd.conf | grep rlogin (# 처리 되어 있으면 비활성화) #cat /etc/inetd.conf | grep rsh (# 처리 되어 있으면 비활성화) |
HP-UX | #vi /etc/inetd.conf r로 시작하는 필드 존재 시 취약 |
SOLARIS 5.10 이상 버전 |
#inetadm | egrep "shell|rlogin|rexec" r command 관련 데몬 확인 |
LINUX (xinetd일 경우) |
rsh, rlogin, rexec (shell, login, exec) 서비스 구동 확인 #ls -alL /etc/xinetd.d/* | egrep "rsh|rlogin|rexec" | egrep -v "grep|klogin|kshell|kexec" |
위에 제시된 파일 내 "r-command계열“ 서비스가 활성화 된 경우 아래의 보안설정 방법에 따라 서비스 중지 |
'주정통 진단' 카테고리의 다른 글
[Unix] U-20 (상) Anonymous FTP 비활성화 (1) | 2025.01.07 |
---|---|
[Unix] U-19 (상) Finger 서비스 비활성화 (0) | 2024.07.18 |
[Unix] U-18 (상) 접속 IP 및 포트 제한 (0) | 2024.07.17 |
[Unix] U-17 (상) $HOME/.rhosts, hosts.equiv 사용 금지 (0) | 2024.07.16 |
[Unix] U-16 (상) /dev에 존재하지 않는 device 파일 점검 (0) | 2024.07.02 |
Comments