>> Delete Reply from No. 47742 article
No. RE: 명령어에 권한 주기 - 보안(?) -리플부탁합니다.

등록 2002-04-25 18:09:00 By localhost     조회 1
이름 최진종    

		: /sbin --> chmod 744
: /usr/sbin --> chmod 744
: /bin --> chmod 754(or 750)
: :루트를 제외한 특정 한 유저(group_user)에 제한합니다.
: 예를 들어 su 와 같은 명령은  루트를
: 졔외하고 한 유저에 제한을 합니다.
: /usr/bin --> chmod 754(or 750)
: 루트와 그룹 유저만 telnet 가능하게
: 할 수 있도록 합니다.
: -----------------------
: su 와 telnet  이외에 일반유저가
: 텔넷으로 들어왔을 경우 사용못하게
: 해야 할 명령어가 있다면 어떤명령어가
: 더 있는지 궁금합니다.
: 특히 /bin 와 /usr/bin 에서 막을 필요가 있는 명령어 리스트를 알고 싶습니다.
: -----------------------
: 더 좋은 정보 부탁드립니다.
:
: --
: 유동아이피로도 서버기능을 하게 해주는 플이 있다던데..아시는분 답변부탁~
 <보안관련및 기본명령>
 1.chmod 700변경하기
2.anonymous ftp 막기
3.telnet 사용막기  <--가장 추천하는 방법입니다.
4.ping 막는법
5.chkconfig 사용법(부팅시 수행되는 서비스) <--중요합니다.
6.find 관련 명령
7./etc/inetd.conf 화일 수정
8.해킹이 확실한경우 대처법
 먼저 8번에 대해 간단히...
 해킹이 확실한상태에서 그냥 컴퓨터를 종료시키면, 재부팅이 안될수가 있다.
 이것을 막기 위해, # /etc/rc.d/rc.SYSinit 권한을 755를 준다. 최소한 부팅은 된다.
 그리고 이중 요청하신 명령어 chmod 에 대해서 기본적인것만... 대충 ^^
 /usr/bin/finger(chmod 700 적용) <-- 서버 이용자 파악을 하지 못하게 함
/usr/bin/nslookup(chmod 700 적용)
/usr/bin/gcc(chmod 700 적용)  <-- 당연히 막아줘야져.
/usr/bin/suidperl(chmod 700 적용) <--suid 걸린 파일
/usr/bin/whereis(chmod 700 적용)
/usr/bin/cc(chmod 700 적용)    <--- 소스 컴파일은 루트이외에 못하도록 조치
/usr/bin/sperl5.00503(chmod 700 적용)  <--- perl중에 suid걸린 파일임
/usr/bin/c++(chmod 700 적용)
/usr/bin/make(chmod 700 적용)
/usr/bin/pstree(chmod 700 적용)
/usr/bin/rlog(chmod 700 적용)
/usr/bin/rlogin(chmod 700 적용)  <-- 필요없는 경우에는 삭제 하시길
 /usr/bin/which(chmod 700 적용)
/usr/bin/who(chmod 700 적용)
/usr/bin/w(chmod 700 적용)
/bin/mail(chmod 700 적용)  <-- 아웃룩익스프레스가 아닌 계정상에서
                               텔넷으로 메일을 확인하지 못하게 하십시요.
/bin/ps(chmod 700 적용)
/etc/hosts(chmod 700 적용)
/etc/hosts.deny(chmod 700 적용)
/etc/hosts.allow(chmod 700 적용)
 -- irc.ircnara.net ----Hi - http://www.hi.pe.kr/ -=- ICQ#14555857 MSN:choibit at chollian.net
[관리자] 패스워드를 입력 하십시오. 답장이 존재하면 함께 삭제됩니다.[ 목록 | 이전 ]
패스워드:    

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved