안녕하세요~
리눅스를 배우기 시작한 학생입니다. 시작한지 얼마 안
되어서 아직 초보입니다. 그런데 이번에 같이 배우는 사람들끼리
모두 telnet서비스를 해서 서로의 컴으로 접속할 수 있게 해놓기로 했습니다.
아직 아무것도 몰라서 공부에 도움이 될지는 모르겠지만..
아무튼 저도 공부하는 차원에서 간단한 보안(?)을 위해 몇
몇 중요한 파일이나 디렉토리의 퍼미션을 나름대로 조정해
보았는데요.. 한번 봐주시고 부족한 부분이나 그렇게
해서는 안되는 부분이 있으면 충고좀 부탁드리겠습니다.
-------------------------------------------------------------------- *
* 우선 kkt라는 그룹을 만들고 root외에 제가 사용하는 한개의 계정이 가입된 상태입니다.
1 . /bin/su : chmod 750 /bin/su , chgrp kkt /bin/su -->> 앞으
로 이 두개의 과정을 A과정이라고 부르겠습니다. 2. reboot
와 halt : 검색해보니 여러개 나오는데 어느것인지 몰라서 일단 전부다 A과정을 해놓았습
니다. 3. /etc/inittab에서 ctrlaltdel부분을 주석처리 했습니
다. 4. /sbin : chmod o-rx *
5. /bin/uname : A과정 했습니다. 6. /usr/sbin 디렉토리
를 A과정 했습니다. 7. /usr/bin/telnet 과 /usr/kerberos/bin/telnet
을 A과정 했습니다. 8. /usr/bin/ftp 와 /usr/kerberos/bin/ftp를 A
과정 했습니다. 9. /var/log 안의 로그파일들을 root만 볼 수
있게 했습니다. 10. /boot 디렉토리를 root만 들어갈 수 있
게 했습니다. --------------------------------------------------------
----- 여기까지 입니다. 초보의 짧은 생각으로 한거니 틀
린 부분이 많더라도 고수님들의 많은 조언 부탁드립니다.
아참!! 그리고 /tftpboot라는 디렉토리가 있는데..전에는 못본것 같은데 새로 생긴것 같기
도 하구요..이게 뭐하는 디렉토리죠??
안에 파일들은 없습니다.. 그리고 /bin에
서 일반 사용자들에게 허용해서는 안될 파일들이 어떤게 있을까요??