>> Delete No. 43295 article
No. 보안관련 퍼미션조정에 대한 질문입니다.

등록 2002-02-26 22:48:00 By localhost     조회 2
이름 김민우    

		  안녕하세요~
                               리눅스를 배우기 시작한 학생입니다. 시작한지 얼마 안
되어서 아직 초보입니다. 그런데 이번에 같이 배우는 사람들끼리                       
        모두 telnet서비스를 해서 서로의 컴으로 접속할 수 있게 해놓기로 했습니다.      
                          아직 아무것도 몰라서 공부에 도움이 될지는 모르겠지만..   
                             아무튼 저도 공부하는 차원에서 간단한 보안(?)을 위해 몇
몇 중요한 파일이나 디렉토리의 퍼미션을 나름대로 조정해                            
   보았는데요..                                한번 봐주시고 부족한 부분이나 그렇게
 해서는 안되는 부분이 있으면 충고좀 부탁드리겠습니다.                              
   --------------------------------------------------------------------                                *
* 우선 kkt라는 그룹을 만들고 root외에 제가 사용하는 한개의 계정이 가입된 상태입니다.   
                             1 . /bin/su  :  chmod 750 /bin/su  ,  chgrp kkt  /bin/su  -->> 앞으
로 이 두개의 과정을 A과정이라고 부르겠습니다.                                2. reboot
와 halt  :  검색해보니 여러개 나오는데 어느것인지 몰라서 일단 전부다 A과정을 해놓았습
니다.                                3. /etc/inittab에서 ctrlaltdel부분을 주석처리 했습니
다.                                4. /sbin  :  chmod o-rx  *                           
     5. /bin/uname  :  A과정 했습니다.                                6. /usr/sbin 디렉토리
를 A과정 했습니다.                                7. /usr/bin/telnet 과 /usr/kerberos/bin/telnet
을  A과정 했습니다.                                8. /usr/bin/ftp 와 /usr/kerberos/bin/ftp를 A
과정 했습니다.                                9. /var/log 안의 로그파일들을 root만 볼 수
 있게 했습니다.                                10. /boot 디렉토리를 root만 들어갈 수 있
게 했습니다.                                --------------------------------------------------------
-----                                 여기까지 입니다. 초보의 짧은 생각으로 한거니 틀
린 부분이 많더라도 고수님들의 많은 조언 부탁드립니다.                              
  아참!! 그리고 /tftpboot라는 디렉토리가 있는데..전에는 못본것 같은데 새로 생긴것 같기
도 하구요..이게 뭐하는                               디렉토리죠??                 
              안에 파일들은 없습니다..                                그리고 /bin에
서 일반 사용자들에게 허용해서는 안될 파일들이 어떤게 있을까요??
[관리자] 패스워드를 입력 하십시오. 답장이 존재하면 함께 삭제됩니다.[ 목록 | 이전 ]
패스워드:    

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved