[Linux] U-21 (상) r 계열 서비스 비활성화

최동민·2023년 10월 14일
0

보안설정

목록 보기
21/42

불필요한 r 계열 서비스가 활성화 되어 있는 경우:

  • rsh, rlogin, rexec (shell, login, exec) 서비스 구동 확인
    ls -alL /etc/xinetd.d/* | egrep "rsh|rlogin|rexec" | egrep -v "grep|klogin|kshell|kexec"

    xinetd가 설치되어 있지만 r 계열 서비스 (rsh, rlogin, rexec)를 위한 설정 파일이 /etc/xinetd.d/에 없다는 것입니다.
    따라서, 현재 시스템에서 r 계열 서비스가 xinetd를 통해 활성화되어 있지 않을 가능성이 높습니다.
    하지만, 이러한 서비스들이 xinetd가 아닌 다른 방식으로 실행되고 있지는 않은지 확인하기 위해서는 추가적인 작업을 수행해야 합니다.
  • 각 서비스가 시스템에서 실행 중인지 확인
    ps aux | grep rsh
    ps aux | grep rlogin
    ps aux | grep rexec
  • 해당 서비스의 패키지가 설치되어 있는지 확인
    rpm -q rsh-server
  • systemctl 명령어로 해당 서비스의 상태를 확인
    systemctl status rsh
    systemctl status rlogin
    systemctl status rexec
  • 존재할 경우
profile
코드를 두드리면 문이 열린다

0개의 댓글

관련 채용 정보