[Linux] Unix 서버 취약점 점검 U-17 [2.13 $HOME/.rhosts, hosts.equiv 사용 금지]
Nowhere 와 Now here 의 차이

IT/ㄴ Linux Vulnerabilities

[Linux] Unix 서버 취약점 점검 U-17 [2.13 $HOME/.rhosts, hosts.equiv 사용 금지]

TIENE 2023. 9. 1. 17:21
반응형

KISA 한국인터넷진흥원 21-03-31 기준

 

KISA 한국인터넷진흥원

 

www.kisa.or.kr


출처 : [주요정보통신기반시설_기술적_취약점_분석_평가_방법_상세가이드.PDF] P.34


■ SOLARIS, LINUX, AIX, HP-UX 

- 파일 소유자 및 권한 확인

ls -al /etc/hosts.equiv $HOME/.rhosts

 

1) “/etc/hosts.equiv” 및 “$HOME/.rhosts” 파일의 소유자를 root 또는, 해당 계정으로 변경

chown root /etc/hosts.equiv
chown $HOME/.rhosts 

 

2) “/etc/hosts.equiv” 및 “$HOME/.rhosts” 파일의 권한을 600 이하로 변경

chmod 600 /etc/hosts.equiv
chmod 600 $HOME/.rhosts 

 

3) “/etc/hosts.equiv” 및 “$HOME/.rhosts” 파일에서 “+”를 제거하고 허용 호스트 및 계정 등록

cat /etc/hosts.equiv (or $HOME/.rhosts)

+ + 모든 호스트의 계정을 신뢰
+  test 모든 호스트의 test 계정을 신뢰
Web1 + Web1 호스트의 모든 계정을 신뢰

 


 

반응형