환경
- Ubuntu 18.04.6 LTS
U-17(상)
2.13 $HOME/.rhosts, hosts.equiv 사용 금지
#판단기준
1. /etc/hosts.equiv 파일과 $home/.rhosts 파일의 소유자가 root 혹은 해당 계정인가?
2. /etc/hosts.equiv 파일과 $home/.rhosts 파일의 권한이 600이하인가?
3. /etc/hosts.equiv 파일과 $home./.rhosts 파일에 '+' 설정이 되어있는가?
#사유
1. 원격접소 관련해서 비인가자가 파일에 접근할 경우 시스템에 접근할 수 있어서이다.
#script 작성
#실행결과
출처 : https://krcert.or.kr/data/guideView.do?bulletin_writing_sequence=35988
'Project > (2021)주요정보통신기반시설 기술적 취약점 분석, 평가 방법 자동화' 카테고리의 다른 글
U19 (상) 3. 서비스 관리 > 3.1 Finger 서비스 비활성화 (0) | 2022.05.19 |
---|---|
U18 (상) 2. 파일 및 디렉토리 관리 > 2.14 접속 IP 및 포트 제한 (0) | 2022.05.18 |
U16 (상) 2. 파일 및 디렉토리 관리 > 2.12 /dev에 존재하지 않는 device 파일 점검 (0) | 2022.05.18 |
U15 (상) 2. 파일 및 디렉토리 관리 > 2.11 world writable 파일 점검 (0) | 2022.05.18 |
U14 (상) 2.10 사용자, 시스템 시작파일 및 환경파일 소유자 및 권한 설정 (0) | 2022.05.18 |