[Linux] Unix 서버 취약점 점검 U-19 [3.1 Finger 서비스 비활성화]
Nowhere 와 Now here 의 차이

IT/ㄴ Linux Vulnerabilities

[Linux] Unix 서버 취약점 점검 U-19 [3.1 Finger 서비스 비활성화]

TIENE 2023. 9. 3. 13:14
반응형

KISA 한국인터넷진흥원 21-03-31 기준

 

KISA 한국인터넷진흥원

 

www.kisa.or.kr


출처 : [주요정보통신기반시설_기술적_취약점_분석_평가_방법_상세가이드.PDF] P.39


 LINUX, AIX, HP-UX, SOLARIS 5.9 이하 버전

1) “/etc/inetd.conf” 파일에서 finger 서비스  #처리 (주석처리)

(수정 전) finger stream tcp nowait bin /usr/lbin/fingered fingerd
(수정 후) finger stream tcp nowait bin /usr/lbin/fingered fingerd 

 

2) inetd 서비스 재시작

ps -ef | grep inetd
root 141 1 0 15:03:22 ? 0:01 /usr/sbin/inetd -s
kill -HUP [PID]

 

 SOLARIS 5.10 이상 버전

inetadm d “지하고자 하는 데몬“ 명령으로 서비스 데몬 중

inetadm -d svc:/network/finger:default

 

 LINUX (xinetd일 경우)

1) vi 편집기를 이용하여 “/etc/xinetd.d/finger” 파일 열기

2) 아래와 같이 설정 (Disable = yes 설정)

3) xinetd 서비스 재시작


 

반응형