>> Edit article
이름
제목
패스워드
최선의 방법을 알려드린다면, 좀 번거롭지만 일반 사용자가 필요없는 명령어는 죄다 막습니다... 스크립트를 짜서 목록화 하믄 재사용이 편리합니다.. 핑부터 시작해서... mc 두 막구, 당근 외부 텔넷및 ftp 등도 죄다 막습니다. 컴파일러는 기본이죠.. 되는건 거의 chmod mv cp vi pico more ls cd pwd 수준으로 하믄됩니다.. 뭐라하믄 믿지 못하는 사람이 대부분이기 때문이라 합니다. 실제 해킹을 시도하는 사람이 검색되는 경우 사용한 방법입니다. 물론 좋은 방법도 아니구, 또한 꽁수도 존재하지만, 사용자를 번거롭게하여 시간이 최대한 오래걸리게 하는방법입니다. 해본결과 이게 가장 유용하더군요.. 당근 보안관련 툴도 사용하구 주기적으로 모니터링도 해주어야 합니다. 사용자가 상당히 많을 경우 입니다. ps. 외부 텔넷및 ftp 를 쓸려구 노력하는 사람이 검색되믄 가차없이 짤라야 됩니당.. : 저런건 별로 쓸모가 없긴 하죠. : : 사용자의 shell설정 파일하나 정도에 : : chattr +i를 걸어서 : : 그 안에다가 : : readonly 환경변수 : : 해주면 그 환경변수는 읽기만 할 수 있습니다. : : 모 글애봐야 다른 쉘 띄우면 끝장이지만. : : 설정 탄탄히 해놓고 사용자를 믿는게 옳지 않을까요? : : 웹호스팅같은 곳이야 어쩔 수 없다치지만 : : 믿을수 없다면 같이 안쓰는게 현명할 듯 싶은데. : : : 그렇다면.. HISTFILESIZE 를 0으로 해놓고 쓰는 유저는 어떻게 잡아내는 방법이 없을까요? --;; : : : : : : : : : dnql 님의 도움으로 답을 얻었는데, 질답란에서 죽을것 같아 잠시 끄적임니다. : : : : : : find /home/ -maxdepth 2 -name .bash_history -exec grep -H etc {} ; | less : : : : : : 다음과 같이 콘솔에서 명령을 내리면, 일반 계정유저가 etc 폴더를 검색했 : : : 는지 알 수 있습니다. : : : : : : 요주의 인물들을 뽑을 수 있다는 ^.^; : : : 수고하세요. : : : : -- : : 앗.. 질문이 되어버렸다.. : : -- : -_-)/~--노고지리? => 종달새? => 그럼 새? => 그럼 머리가 나쁘것당..
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved