>> Edit article
이름
제목
패스워드
: : /sbin --> chmod 744 : : /usr/sbin --> chmod 744 : : /bin --> chmod 754(or 750) : : :루트를 제외한 특정 한 유저(group_user)에 제한합니다. : : 예를 들어 su 와 같은 명령은 루트를 : : 졔외하고 한 유저에 제한을 합니다. : : /usr/bin --> chmod 754(or 750) : : 루트와 그룹 유저만 telnet 가능하게 : : 할 수 있도록 합니다. : : ----------------------- : : su 와 telnet 이외에 일반유저가 : : 텔넷으로 들어왔을 경우 사용못하게 : : 해야 할 명령어가 있다면 어떤명령어가 : : 더 있는지 궁금합니다. : : 특히 /bin 와 /usr/bin 에서 막을 필요가 있는 명령어 리스트를 알고 싶습니다. : : ----------------------- : : 더 좋은 정보 부탁드립니다. : : : : -- : : 유동아이피로도 서버기능을 하게 해주는 플이 있다던데..아시는분 답변부탁~ : : <보안관련및 기본명령> : : 1.chmod 700변경하기 : 2.anonymous ftp 막기 : 3.telnet 사용막기 <--가장 추천하는 방법입니다. : 4.ping 막는법 : 5.chkconfig 사용법(부팅시 수행되는 서비스) <--중요합니다. : 6.find 관련 명령 : 7./etc/inetd.conf 화일 수정 : 8.해킹이 확실한경우 대처법 : : 먼저 8번에 대해 간단히... : : 해킹이 확실한상태에서 그냥 컴퓨터를 종료시키면, 재부팅이 안될수가 있다. : : 이것을 막기 위해, # /etc/rc.d/rc.SYSinit 권한을 755를 준다. 최소한 부팅은 된다. : : 그리고 이중 요청하신 명령어 chmod 에 대해서 기본적인것만... 대충 ^^ : : /usr/bin/finger(chmod 700 적용) <-- 서버 이용자 파악을 하지 못하게 함 : /usr/bin/nslookup(chmod 700 적용) : /usr/bin/gcc(chmod 700 적용) <-- 당연히 막아줘야져. : /usr/bin/suidperl(chmod 700 적용) <--suid 걸린 파일 : /usr/bin/whereis(chmod 700 적용) : /usr/bin/cc(chmod 700 적용) <--- 소스 컴파일은 루트이외에 못하도록 조치 : /usr/bin/sperl5.00503(chmod 700 적용) <--- perl중에 suid걸린 파일임 : /usr/bin/c++(chmod 700 적용) : /usr/bin/make(chmod 700 적용) : /usr/bin/pstree(chmod 700 적용) : /usr/bin/rlog(chmod 700 적용) : /usr/bin/rlogin(chmod 700 적용) <-- 필요없는 경우에는 삭제 하시길 : : /usr/bin/which(chmod 700 적용) : /usr/bin/who(chmod 700 적용) : /usr/bin/w(chmod 700 적용) : /bin/mail(chmod 700 적용) <-- 아웃룩익스프레스가 아닌 계정상에서 : 텔넷으로 메일을 확인하지 못하게 하십시요. : /bin/ps(chmod 700 적용) : /etc/hosts(chmod 700 적용) : /etc/hosts.deny(chmod 700 적용) : /etc/hosts.allow(chmod 700 적용) : : -- irc.ircnara.net -- : : -- : Hi - http://www.hi.pe.kr/ -=- ICQ#14555857 MSN:choibit@chollian.net-----------------------------
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved