>> Edit article
이름
제목
패스워드
: 안녕하세요. : 리눅스 공부하는 학생인데요.. : 학교에 있는 컴 한대를 리눅스 서버로 사용하는데요... : 그냥 실습용으로.. : 그런데.. 그 컴이 실습실에 배치가 되어 있어서.. : 수시로 다른 학생들이 손댈수 있습니다. : 그런데.. 문제는 재부팅후.. 리로에서.. : lilo : linux single : 모드로 들어가면 패스워드를 바꿀수 있잖아요.. : 그래서 .. 가보면 항상 패스워드가 바껴져 있습니다. : 싱글모드로 못들어 가게하는법 없나요? : 아니면.. 싱글모드로 들어가도 패스워드 못바꾸게 하는법 없는지요? : 많은 리눅서님들 답변 부탁드립니다. : 이만.. 꾸벅~ *^^* 처음에 리눅스 설치를 한후 lilo 설정을 기본 설정대로 사용했을 경우, 다른 사람이 리눅스가 설치된 컴퓨터를 직접 접근 할 수 있다면 쉽게 해킹 당할 수 있다.. 즉 ctrl + alt + del을 누르면 보통 리부팅이 되는데, 이렇게 리부팅 시킨 후 lilo : 라는 프롬프트가 나타났을때 linux single이라고 치면 single모드로 부팅이 된다. (윈도우의 안전모두 비슷). single 모드로 부팅을 하면 네트워크나 여러가지 서비스 들은 가동되지 않고, 단지 쉘이 하나 뜨게 된다. 문제는 평소에는 디렉토리나 파일들이 퍼미션이 걸려 있어 자신이 접근 권한이 없는 파일들은 접근을 못하지만, single모드로 들어가면 퍼미션에 상관없이 모든 파일에 접근할 수 있게 된다. 윈도우 사용자라면 fat32모드로 포맷된 하드 디스크와 같은 상태라고 보면 된다. 따라서 이 상태라면 평소에 root만이 편집이 가능한 다른 파일들이 편집이 가능하게 된다. 예를 들어 /etc/passwd 파일을 편집하면 마음대로 사용자를 추가 삭제하거나, 아니면 임의의 사용자에게 root 권한을 줄수도 있다. 예를 들면 single 모드로 들어간 다음 /etc/passwd 에 xxx라는 유저의 uid와 gid를 0으로 바꾸면 그 사용자는 root와 같은 권한을 가진 사용자가 된다.(리눅스에서는 퍼미션을 uid와 gid로 구별함) single모드는 원래는 리눅스가 정상적으로 작동하지 않을 때 이것을 고치기 위하여 만든 안전모드라고 할 수 있다. 하지만 이것을 악용하면 위와 같은 일이 일어 날 수 있다. 이 single 모드는 lilo를 약간만 손질하면 충분히 막을 수 있다. 아래는 한 서버의 /etc/lilo.conf 파일의 내용이다. boot=/dev/hda map=/boot/map install=/boot/boot.b prompt timeout=50 linear default=linux append="mem=256M" image=/boot/vmlinuz label=linux read-only root=/dev/hda1 single 모드를 막기 위해서는 여러가지 방법이 있다. 우선 위의 prompt라는 부분을 주석 처리(#)한다. 그러면 처음 부팅시 lilo : 이런게 뜨는 부분이 나타나지 않고 즉시 리눅스로 부팅한다. 하지만 이렇게 하면 lilo를 이용해서 멀티 부팅을 하지 못하므로 추천하는 방법은 아니다. 다른 방법은 label=linux 밑 부분에 password=asdf(암호) 이렇게 한줄을 추가한다. 이렇게 하면 재 부팅할 때 lilo 가 뜰때 암호를 입력해야만 다음 단계로 넘어 갈 수 있다. 즉 임의의 사용자가 ctrl+alt+del로 재부팅을 시켰더라도, 암호를 입력해야만 부팅을 할 수 있다. 하지만, 이것은 재부팅을 할 때마다 암호를 입력시키야 하므로 번거롭다. 다른 방법은 label=linux 와 password=asdf 사이에 restricted 라는 키워드를 추가하는 것이다. 이렇게 하면 재부팅 할 때마다 암호를 묻지 않고 사용자가 linux single 모드로 들어가려고 시도할 때 암호를 묻는다. 가장 추천하는 방법이다. 이렇게 해서 만들어진 lilo.conf는 다음과 같다 boot=/dev/hda map=/boot/map install=/boot/boot.b prompt timeout=50 linear default=linux append="mem=256M" image=/boot/vmlinuz label=linux restricted password=암호 read-only root=/dev/hda1 이렇게 만든후, /etc/lilo.conf 파일 자체를 root만 볼 수 있도록 700 으로 파일 퍼미션을 바꾸어 놓으면 linux single 모드로 들어와 해킹 하는 것을 원천적으로 막을 수 있을 것이다.
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved