'보안'에 해당되는 글 24건

  1. 2007.11.03 telnet, ftp 서비스 잠금
  2. 2007.11.01 PSPV
  3. 2007.11.01 지정횟수 이상 로그인 실패시 Lock 걸기
  4. 2007.10.31 SQL Injection Cheat-sheet & Paper

telnet, ftp 서비스 잠금

telnet과 ftp 잠금

시스템으로의 외부로부터의 접근(inbound access)이 필요하지 않다면 다음과
같이 하여 사용자들의 telnet 또는 ftp 접근을 거부하라.

vi /etc/inetd.conf

telnet 또는 ftp로 시작하는 줄을 주석처리하라. 파일을 저장하고 편집을 마쳐라.
이제 다음의 명령어로 inetd 데몬을 정지 후 시작하라.

/etc/rc.d/init.d/inet stop
/etc/rc.d/init.d/inet start

(기종에 따라 /etc/init.d 가 될 수도 있다.)

이제부터는 아무도 (외부)네트웍에서 여러분의 서버로 telnet과 ftp를 할수 없다.

※ 역자註 : 요즘은 inetd super deamon을 사용하였으나 요즘은 xinetd를 사용하여
위의 팁은 현실과 맞지 않을 수 있다. xinetd는 다음과 같이 disable = yes (사용안함)
또는 disable = no (사용)을 설정하며

# default: off
# description: XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
#      
service 서비스명
{
        disable = yes
        socket_type     = stream
        wait            = no
        user            = root
        server          = /usr/bin/rsync
        server_args     = --daemon
        log_on_failure  += USERID
}

다음의 명령으로 데몬을 재시작할 수 있다.

/etc/rc.d/init.d/xinetd stop
/etc/rc.d/init.d/xinetd start

-------------------------------------------------------------------------
=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
                             UNIX GURU UNIVERSE
                                UNIX HOT TIP

                       Unix Tip 2323 - May 12, 2006

                   http://www.ugu.com/sui/ugu/show?tip.today
=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=

LOCK DOWN TELNET OR FTP

When inbound access isn't required into
a system deny users Telnet or FTP access
do the following:

vi /etc/inetd.conf

Comment the line starts with Telnet or
FTP.  Save the file and exit.

Stop and start the inetd daemon now by
following commands:

/etc/rc.d/init.d/inet stop
/etc/rc.d/init.d/inet start

(Your flavor may be /etc/init.d)

Now on nobody can telnet or FTP to your
server from outside network.

반응형
Posted by She쥐포s

2007. 11. 1. 18:21 보안/System

PSPV

※ 이 툴의 잘못된 사용으로 인한 불법적인 행위에 대한 책임은 사용자에게 있음을 밝힙니다.

※ Protected Storage PassView

윈도우 시스템 사용시 자동저장되는 ID/PW를 Protected Storage라는 곳에 저장을 하게 되는데
이곳에 저장된 정보를 볼 수 있도록 하는 도구이다.

아무생각없이 윈도우를 사용하다보면 "User Name/Va...", "Password"부분에 ID와 PW가 주르륵
나오게 된다.

사용자 삽입 이미지

이를 방지하려면 브라우저의 인터넷 옵션 -> 자동완성 -> 설정에서
사용자 삽입 이미지

양식에 사용할 사용자 이름과 암호부분의 체크를 해제 하고 기록을 삭제하거나

사용자 삽입 이미지

서비스중에서 "Protected Storage"를 사용안함으로 하고 확인 차원에서 위의 단계를 실행하면 된다.
사용자 삽입 이미지


반응형
Posted by She쥐포s

사용자가 지정한 횟수이상 로그인에 실패했을 경우 lock 거는 방법

○ /etc/pam.d/system-auth 파일에 다음 라인 추가

auth        required        /lib/security/pam_tally.so onerr=fail no_magic_root
account     required        /lib/security/pam_tally.so deny=지정횟수 no_magic_root reset
 
○ lock를 푸는 방법

# faillog -u 사용자명 -r

※ 출처 : http://hprc.co.kr/description.aspx?id=2007082007745748001

반응형
Posted by She쥐포s
반응형
Posted by She쥐포s
이전버튼 1 2 3 이전버튼

블로그 이미지
She쥐포s
Yesterday
Today
Total

달력

 « |  » 2024.4
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30

최근에 올라온 글

최근에 달린 댓글

글 보관함