<A HREF="http://www.cert.org/advisories/CA-2000-17.html">http://www.cert.org/advisories/CA-2000-17.html</A>
: 디망쉬님께 감사합니다.
:
: 다시 질문드립니다.
:
: rpc가 뭐하는 것입니까?
: 왜 막아야 하죠?
: 어떻게 막습니까?
: find / -name rpc* -exec rm -f {} ;
: 라고 하면 되나요?
:
: 여기저기 rpc에 대해 검색 해봤는데 찾기가 힘듭니다.
: 찾아도 자세한 설명은 나오지 않고요...
:
: 아시는 분은 조금만 더 상세하게 가르쳐 주세요.
:
: luke
:
:
:
: : 안녕하세요. creple 의 디망쉬입니다.
: :
: : rpc 도 막아버리세요. :] 저의 경우 rpc* 들을 아예 따로 숨겨버렸지요.
: :
: : : 안녕하세요.
: : : 보안에 관한 질문입니다.
: : :
: : : 레드헷 6.2를 사용하고 있습니다.
: : : 보안에 관한 여러가지를 보고 읽고 들은 후
: : : 좀 strict한 세팅을 하기로 결정했죠.
: : : 인스톨과 세팅시 sshd 데몬을 제외한
: : : 주요 기능들 (ftp, finger, telent, ping,
: : : 그리고 심지어 smtp 까지)을 막아놨습니다.
: : : ipchains 을 이용했죠. tcpwrapper도 물론 ssh서비스를
: : : 제외한 모든 기능을 deny하도록 해두었죠(이중으로).
: : :
: : : ssh이 텔넛과 ftp기능을 갖추지 못했다면 이렇게 하지
: : : 못했을 겁니다.
: : :
: : : 제가 궁금한 것은 이정도로 해놓은 보안상태에서 어떤 허점이
: : : 더있는 것인지... 물론 있겠죠!
: : : '100% 완전한 보안을 갖춘 시스템은 없다'라고
: : : 하신 한 고수님의 말씀이 생각나는 군요.
: : : 그래서 님들의 좋은 의견을 더 듣는 것이 나을것 같아
: : : 이렇게 글을 띄웁니다.
: : :
: : : 저는 초보고 시스템을 셋업하는 것이 장난으로 하는것이 아니기
: : : 때문에 고수님들의 조언이 필요합니다.
: : :
: : : 참고고 오늘www.ssh.com에 가봤더니 ssh2.3이 나왔더군요.
: : : 프리 라이센스(리눅스..)더군요.
: : :
: : : luke
: :
: : --
: : - !? 디망쉬