회사 프로젝트 상용 vm에 취약점현황을 정리함
ssh 프로토콜을 통해 root계정으로 접근이 가능한문제
해당 문제의 경우 해커가 브루트포스를 통해 비밀번호를 알아낼수있다.
42번째 row (:set number)
#PermitRootLogin Yes -> #PermitRootLoing No
수정전
42번째 row (:set number)
#PermitRootLogin Yes -> #PermitRootLoing No
수정후
sshd 서비스 재시작
: service sshd restart!
ssh service 재시작
ssh root계정 접속 테스트