: : /sbin --> chmod 744
: : /usr/sbin --> chmod 744
: : /bin --> chmod 754(or 750)
: : :루트를 제외한 특정 한 유저(group_user)에 제한합니다.
: : 예를 들어 su 와 같은 명령은 루트를
: : 졔외하고 한 유저에 제한을 합니다.
: : /usr/bin --> chmod 754(or 750)
: : 루트와 그룹 유저만 telnet 가능하게
: : 할 수 있도록 합니다.
: : -----------------------
: : su 와 telnet 이외에 일반유저가
: : 텔넷으로 들어왔을 경우 사용못하게
: : 해야 할 명령어가 있다면 어떤명령어가
: : 더 있는지 궁금합니다.
: : 특히 /bin 와 /usr/bin 에서 막을 필요가 있는 명령어 리스트를 알고 싶습니다.
: : -----------------------
: : 더 좋은 정보 부탁드립니다.
: :
: : --
: : 유동아이피로도 서버기능을 하게 해주는 플이 있다던데..아시는분 답변부탁~
:
: <보안관련및 기본명령>
:
: 1.chmod 700변경하기
: 2.anonymous ftp 막기
: 3.telnet 사용막기 <--가장 추천하는 방법입니다.
: 4.ping 막는법
: 5.chkconfig 사용법(부팅시 수행되는 서비스) <--중요합니다.
: 6.find 관련 명령
: 7./etc/inetd.conf 화일 수정
: 8.해킹이 확실한경우 대처법
:
: 먼저 8번에 대해 간단히...
:
: 해킹이 확실한상태에서 그냥 컴퓨터를 종료시키면, 재부팅이 안될수가 있다.
:
: 이것을 막기 위해, # /etc/rc.d/rc.SYSinit 권한을 755를 준다. 최소한 부팅은 된다.
:
: 그리고 이중 요청하신 명령어 chmod 에 대해서 기본적인것만... 대충 ^^
:
: /usr/bin/finger(chmod 700 적용) <-- 서버 이용자 파악을 하지 못하게 함
: /usr/bin/nslookup(chmod 700 적용)
: /usr/bin/gcc(chmod 700 적용) <-- 당연히 막아줘야져.
: /usr/bin/suidperl(chmod 700 적용) <--suid 걸린 파일
: /usr/bin/whereis(chmod 700 적용)
: /usr/bin/cc(chmod 700 적용) <--- 소스 컴파일은 루트이외에 못하도록 조치
: /usr/bin/sperl5.00503(chmod 700 적용) <--- perl중에 suid걸린 파일임
: /usr/bin/c++(chmod 700 적용)
: /usr/bin/make(chmod 700 적용)
: /usr/bin/pstree(chmod 700 적용)
: /usr/bin/rlog(chmod 700 적용)
: /usr/bin/rlogin(chmod 700 적용) <-- 필요없는 경우에는 삭제 하시길
:
: /usr/bin/which(chmod 700 적용)
: /usr/bin/who(chmod 700 적용)
: /usr/bin/w(chmod 700 적용)
: /bin/mail(chmod 700 적용) <-- 아웃룩익스프레스가 아닌 계정상에서
: 텔넷으로 메일을 확인하지 못하게 하십시요.
: /bin/ps(chmod 700 적용)
: /etc/hosts(chmod 700 적용)
: /etc/hosts.deny(chmod 700 적용)
: /etc/hosts.allow(chmod 700 적용)
:
: -- irc.ircnara.net --
:
: --
: Hi - http://www.hi.pe.kr/ -=- ICQ#14555857 MSN:choibit at chollian.net-----------------------------