로딩
티스토리 데이터 처리 중입니다.

[U-21/상] 3. 서비스 관리 3.3 r 계열 서비스 비활성화

 [U-21/상] 3. 서비스 관리 3.3 r 계열 서비스 비활성화

안녕하세요 IT몽상가입니다. 주요 정보통신 기반시설 기술적 취약점 점검 항목에서 UNIX에만 존재하는 중분류로 파일 및 디렉터리 관리는 UNIX운영체제의 특징이라고 할 수 있습니다.

현재는 사용하지 않는 서비스로 보안적인 치명적인 취약점이 발견된 항목으로 "r 계열 서비스 비활성화"에 대하여 알아보도록 하겠습니다. r계열 서비스는 관리 편의성의 위해 인증절차를 우회하여 로그인하거나 파일 실행 등 가능하게 하는 서비스로 현재는 사용하지 않는 서비스입니다. 일단 가이드를 보도록 하겠습니다. r 계열 서비스 비활성화 항목은 앞서 한번 언급한 적이 있습니다.

"$HOME/.rhosts, hosts.equiv 사용 금지"에서 이야기했었습니다. r 계열 서비스는 인증 절차를 진행하지고 않고 로그인이나 sh프로그램 .....