>> Edit article
이름
제목
패스워드
당장 내리시기 바랍니다... 어짜피 쓸모 없는 데몬은 서버의 자원만 낭비하는 결과를 초래 합니다. 아니.. 자원은 둘째 치고.. 보안상 치명적일수도 있습니다. 웹데몬과 inetd를 열어두실 생각이십니까..? 나머지는 다 죽여도 아무 상관 없습니다.. 가장 큰 에를 들어... 현재 밑에 보이는 sunrpc 포트... sunrpc 서비스의 보안상 취약점을 이용해서 한번 실행으로 리모트로 루트쉘까지 떨어뜨려 주는 소스가 인터넷에 나돌아 다니고 있습니다.. 저도 서버 테스팅 때문에 어떻게 구해서 돌려봤는데... 광범위 아이피 스캔까지 가능합니다... 즉 c-class 까지 넣고 돌리면 모든 d-class 의 아이피들을 sunrpc 취약점을 스캔하는 거지요... 필요없는 서비스는 다 막으세요.. P.S : 아참.. 웹데몬하고 텔넷을 열어두고 싶다고 하셨죠..? 웹데몬은 그대로 두시고.... php/mysql을 쓰신다면 mysqld도 살려 놓으셔야겠죠.. 그리고 텔넷보다는... 현재 저기 밑에 보이시죠.. ssh... 그걸 권해 드리고 싶네요.... 취약점이 없는건 아니지만.. 그래도 그냥 텔넷보다야.. ssh가 안전하니... :) : 13/tcp open daytime : 19/tcp open chargen : 21/tcp open ftp : 22/tcp open ssh : 23/tcp open telnet : 25/tcp open smtp : 37/tcp open time : 53/tcp open domain : 80/tcp open http : 98/tcp open linuxconf : 111/tcp open sunrpc : 113/tcp open auth : 443/tcp open https : 587/tcp open submission : 3306/tcp open mysql : : 37/udp open time : 53/udp open domain : 111/udp open sunrpc : 161/udp open snmp : 518/udp open ntalk : 715/udp open unknown : : 이렇게 나오네요 : : 몇가지 궁금한게 있는데요 : 우선 httpd와 ftp Telnet은 열어둘 생각입니다. : 그리고 외부에서 오는 메일을 받지는 않고 내부에서 외부로 : PHP나 PREL을 통해 메일을 보낼 생각입니다. : 그 나머지는 모두 내려도 넷트웍과 관계가 없는건지요? : 어제 설정을 잘못 건드려서 넷트웍이 안되길래 : setup에 들어가 이것 저것 다시 올리다 보니까 : 뭔지 모를게 많이 올라간거 같거든요 : 다시 내리기가 겁나는데 내려도 괜찮은게 어떤건지 알고 싶습니다. : : 위의 내용을 보면 httpds는 뭔지 궁금하구요 : mysql을 내려도 내부적으로 mysql을 사용하는데는 지장이 없는지 궁금합니다. : 그 왜에 daytime chargen ssh smtp time doamin linuxcong sunrpc auth submission unknown : 이것들 모두 내려도 상관 없나요? : 또 이것들 모두가 setup에 있겟죠? : : (참고로 전 X를 쓸수가 없습니다. 리모트로 관리하고 있거든요) : : -- : 이 곳에 서명을 적어주십시오. : 똥차
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved