[Linux] Unix 서버 취약점 점검 U-28 [3.10 NIS,NIS+ 점검]
Nowhere 와 Now here 의 차이

IT/ㄴ Linux Vulnerabilities

[Linux] Unix 서버 취약점 점검 U-28 [3.10 NIS,NIS+ 점검]

TIENE 2023. 9. 3. 14:36
반응형

KISA 한국인터넷진흥원 21-03-31 기준

 

KISA 한국인터넷진흥원

 

www.kisa.or.kr


 

출처 : [주요정보통신기반시설_기술적_취약점_분석_평가_방법_상세가이드.PDF] P.60


NIS 관련 서비스 데몬
ypserv
master와 slave 서버에서 실행되며 클라이언트로부터의 ypbind 요청에 응답
ypbind
모든 NIS 시스템에서 실행되며 클라트와 서버를 바인하고 기화함
rpc.yppasswdd
사용자이 패스워드를 변경하기 위해 사용
ypxfrd
NIS 스터 서버에서 실행되 고속으로 NIS  
rpc.ypupdated
NIS 스터 서버에서 실행되 고속으로 호화하여 NIS  
 

 LINUX, AIX, SOLARIS 5.9 이하 버전 

1) NFS 서비스 데몬 중

kill -9 [PID]

 

2) 시동 스크  는, 스크트 이 변경

1. 위치 확인

ls -al /etc/rc.d/rc*.d/* | egrep "ypserv|ypbind|ypxfrd|rpc.yppasswdd | rpc.ypupdated”

2. 이 변경

mv /etc/rc.d/rc2.d/S73ypbind /etc/rc.d/rc2.d/_S73ypbind

 

 HP-UX

Step 1) NFS 서비스 데몬 중

kill -9 [PID]

Step 2) 시동 스크  는, 스크트 이 변경

1. 위치 확인

ls -al /etc/rc.d/rc*.d/* | egrep "ypserv|ypbind|ypxfrd|rpc.yppasswdd | rpc.ypupdated”

2. /etc/rc.config.d/namesvrs 파일에서 NIS_MASTER_SERVER, NIS_SLAVE_SERVER, NIS_CLI ENT 값을 0으로 설정

NIS_MASTER_SERVER=0
NIS_SLAVE_SERVER=0
NIS_CLIENT_SERVER=0

 

 SOLARIS 5.10 이상 버전

1) NIS 관련 서비스 데몬 확인

online 16:44:06 svc:/network/nis/client:default
online 16:44:07 svc:/network/nis/passwd:default
online 16:44:07 svc:/network/nis/server:default
online 16:44:07 svc:/network/nis/update:default
online 16:44:07 svc:/network/nis/xfr:default

 

2) svcadm disable “지하고자 하는 데몬“ 명령으로 서비스 데몬 중

svcadm disable svc:/network/nis/server:default
svcadm disable svc:/network/nis/client:default
svcadm disable svc:/network/nis/passwd:default
svcadm disable svc:/network/nis/update:default 
svcadm disable svc:/network/nis/xfr:default

 NIS 사용이 반드시 필요 시 NIS+ 사용


 

반응형