: setup에서 여러 서비스중..
: 내가 이제껏 리눅스를 하면서 기능도 모르고 오토스타트로 띄워 놓는
: 서비스가 많은것같아 좀 알까해서 질문드립니다,
: 우선 이글을 쓰기전 제가 알고 있는 kldp나 여러 문서사이트를
: 찾아봤지만 잘없거나 흡족할만한 내용이 없더군요..
: 그저 자세하면 좋고 아니면 간단히라도 알고계신분들은 친절을 배풀어
: 주시면 감사하겠습니다
: 밑에는 제가 잘 모르겠는 서비스입니다..
:
: setup->services
: 목록:chargen,gpm,identd,finger,kdcrotate,keytable,kudzu,
: nscd,ntalk,portmap,padvd,random,pardp,rawdevices,rexec,rhnsd,rstatd
:
:
: 적다보니 참 많기도 많군요..닷 몇단어나 단 몇 줄이라도 좋으니..
: 설명 부탁드립니다..
: 좋은 하루 되세요..
:
: --
: ^^
chargen : 캐릭터 제네레이터 포트. 시스템이 살아 있는지 chargen포트에 신호를 날리면 서버
는 시스템이 죽을 때까지 문자를 날립니다. 원래는 시스템 테스트용으로 만들었던 거라고
하지만 flooding 공격의 대상이 될 가능성이 있습니다. 수퍼데몬인 inetd 을 사용하고 있다면 /
etc/inetd.conf 파일에서 해당 서비스에 주석처리하시는게 낫습니다. (ping정도로 대치하는게
낫겠죠. ping 서비스 마저 안하도록 할 수도 있습니다.) identd : 저도 이게 정확히 어떤건지
알고 싶네요. -_-a 네트웍쪽하고 관련이 있는것 같은데.. 전에 첨 리눅스라는걸 만질때(정확
히 솔라리스였죠. 네트워크 기본설정은 거의 비슷비슷한게 있으니) inetd 하고 헛갈렸던 놈(
?) 입니다. finger : 예전에 유닉스에 대한 얘길 들으셨거나 아니면 예전 해킹을 주제로 한
영화나 뭐. 그런데서 얼핏 봤을지도 모르는 내용입니다. 핑거 서비스는 시스템에 사용자에
정보를 제공하는 서비스입니다. 마치 로컬에서 who 를 사용하는것과 유사한 정보를 출력합
니다. (계정 만들때 사용자 정보 입력했으면.. 아이디가 뭐고, 실제이름이 뭐고, 언제 접속
했는지에 대한 것들.. ) talk(이걸 제가 첨 본게.. 지금에야 그게 얘기로 듣던거라는걸 알았
지만 91년에 학교에 있는 VAX 로 포트란 배울때 옆에 있는 친구랑 얘길 할때 쓰곤 했었죠. -
_-a) 를 하기 전에 먼저 사용자에 대한 정보를 확인하고자 할때도 finger를 쓰기도 했었지요.
지금은 웹이나 채팅사이트가 있으니 계정 접속해서 시스템 접속자와 얘길 한다는건 오래
전 얘기가 되어 버렸습니다. 혹 예전에 talk를 이용해보신분이 있다면 (물론 호스트 프로그
램에서도 이와 유사한게 있긴 하지만) finger를 종종 사용해 보셨을겁니다. 하지만 대부분
해킹을 할때 해당 서버의 계정이 뭔지 얻을 수 있는 수단이기 때문에 이 서비스도 막아버
립니다. inetd를 사용한다면 chargen과 마찬가지로 inetd.conf 파일에서 해당 서비스를 주석처리
하시면 됩니다. xinetd를 사용한다면 /etc/xinetd.d/ 디렉토리에 finger 라는 파일이 있다면 파일
내용에 disable을 yes로 하시는게 좋습니다. ntalk? : 이게 앞에서 얘길한 talk와 비슷한것 같은
데.. 정확하지는 안습니다. -_-a portmap : RPC 통신의 경우 telnet 이나 ftp와 같이 고정된 포트를
사용하지 않고 포트를 대신 처리해 주는 서버(?)에서 임의로 할당한 포트를 이용합니다. po
rtmap은 임의로 포트를 할당하는 역할을 합니다. 만약 지금 시스템에서 RPC통신을 해야만 한
다면 portmap 데몬이 먼저 실행되어야 합니다. rstatd : RPC데몬인것으로 알고 있습니다. 대부
분의 경우 RPC ( SUN에서부터 얘기가 나온것으로 아는데, 그래서 그런지 SUN RPC 라고 말을 하
는 경우에는 솔라리스에서 사용하는 RPC쪽을 말하는것 갈더군요)가 보안에 취약하다는 말
을 할때 매번 끼어드는게 rstatd 이 언급됩니다. 상태확인 데몬인것으로 알고 있는데, 여기
에 대한 자세한 내용은 정보보호센터인가 하는 사이트에서 보안 권고문(1996년 부터인가 자
료가 있을겁니다)을 한번 살펴보시기 바랍니다. r로 시작하는서비스.. : rlogin, rsh... 등은
가급적 사용하지 않도록 하는 서비스입니다. 원격로그인, 원격쉘..을 말합니다. 여기까지.
. -_-a -- 인제 내나이 만 스물 아홉이 된다..