얼마전에 라면웜에 당했었습니다.
그래서 시스템에 백도어가 남아 있는게 아닐까 싶어서 점검중인데...
etc/inetd.conf
에 보니
finger stream tcp nowait nobody /usr/sbin/tcpd in.fingerd
이런게 있더군요.
원래 nobody 라는 계정이 guest 처럼 있는 건가요?
한번 웜에 당하다 보니 공개 서버로 운영할 거도 아니니
guest 나 ananymouse 같은 공개용 ID 를 모두 사용못 하도록 막어
버리소 싶은 데 어디서 조절 해야 할지 모르겠네요.
위의 설정을 지워 버려도 상관없는 건가요?
그리고 guest 같은 ID 를 모두 사용금지 시킬려면 어디서 설정을
해야하는 지 좀 가르쳐 주시겠습니까?
그럼... 부탁 드립니다.