>> Read Reply from No. 0 article  
RE: RE: 명령어에 권한 주기 - 보안(?) -리플부탁합니
다.

등록 2002-04-25 18:44:00     조회 2
이름 godyang    

		안녕하세요?
 사실 쉘유저가 있다면 그 유저의 권한을 퍼미션만으로 제한한다는 것은
매우 어려운 일입니다.
 가장 좋은 방법은 쉘유저를 없애는 것이겠지만... 거의 쉘사용
불능수준까지 제한하지 않는다면 막는 것이 힘들 겁니다.
 일단 서버 내에서 컴파일만 되면 모든 문제는 끝이죠. 설사 gcc를
막아놓는다고 해도 네트워크를 통해서 다른 곳에서 이미 컴파일된
gcc 바이너리를 퍼오면 되는 거고...
 일반적인 non-suid 프로그램의 경우 막아봤자 보안에 큰 이득은
없으리라 생각됩니다. 어짜피 외부에서 다 퍼올 수 있으니깐요.
 가장 간단한 방법은 눈에 보이는 suid 프로그램은 모조리 막아버리는
것이지만... 쉘이 제대로 동작할지 의문도 듭니다.
 흔히 쉘계정만 따내면 그 서버의 반이상은 해킹한거나 다름없다고
말하죠.
 그럼...--어떻게 물고기를 잡을까...
이름
암호


>> 관련글
  답장 RE: 명령어에 권한 주기 - 보안(?) -리플부탁합니다.  최진종  2002.04.25  ....
  답장 RE: RE: 명령어에 권한 주기 - 보안(?) -리플부탁합니다.  godyang  2002.04.25  ....
Register [ localhost 목록보기 윗글 아랫글
글쓰기
답장쓰기 수정 삭제
정규표현식 [ 상세 검색 ]
페이지로딩: [ 0.56 초 ] 작업시간: [ 0.18 초 ]

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved
[TOP]

적수네 동네
+
| 적수네 동네
| 공부방
| 리눅스 잡지 서고
| LSN 소스
| 링크 모음
+---+
게시판
+
| 떠들어보세!
| 질문과 답변
| 새소식과 정보
| 1원짜리 팁?
| 대화방
+---+
칼럼?
+
| 세하 훔쳐보기
| Welcome2nite
| 혜진의 염장판
+---+
리눅스 상표권
+
| 반대 서명란
| 토론 게시판
+---+
GNU
+
| GNU 선언문
| GNU GPL
| GNU 미러 목록
+---+
프로젝트?
+
| 리눅스카운터
| RC5DES
| 실질헌법 제작
+---+
커널 소식
+
| 안정 버젼: 2.4.14
+---+
테마 선택
+
LSN 방송국?
+
| OFF AIR
+---+
회원
+
| 로그인
+---+
[ 적수네 동네 ] [ 리눅스 상표권 독점 반대 ] [ 한글 리눅스 문서 프로젝트 ] [ KrLine ] [ 사랑넷 ] [ Valid HTML 4.0! ] [ SlashDot ] [ Freshmeat ]
Copyleft (C) 1998-2001 Byeong-Chan Kim . License
TIME: 1791548452
System by WYZsoft, HDD by I.O.Linux, Mizi Research, Embryo, WOWLINUX, Domain by SarangNet, Network by KrLine.