[Linux] Unix 서버 취약점 점검 U-63 [3.27 FTPUSERS 파일 소유자 및 권한 설정]
Nowhere 와 Now here 의 차이

IT/ㄴ Linux Vulnerabilities

[Linux] Unix 서버 취약점 점검 U-63 [3.27 FTPUSERS 파일 소유자 및 권한 설정]

TIENE 2023. 9. 6. 08:11
반응형

KISA 한국인터넷진흥원 21-03-31 기준

 

KISA 한국인터넷진흥원

 

www.kisa.or.kr


출처 : [주요정보통신기반시설_기술적_취약점_분석_평가_방법_상세가이드.PDF] P.123


■ SOLARIS, LINUX, AIX, HP-UX

1) “/etc/ftpusers” 파일의 소유자 및 권한 확인

 ls -l /etc/ftpusers

 

2) “/etc/ftpusers” 파일의 소유자 및 권한 변경 (소유자 root, 권한 640)

chown root /etc/ftpusers
chmod 640 /etc/ftpusers

 

※ vsFTP를 사용할 경우 FTP 접근제어 파일
(1) vsftpd.conf 파일에서 userlist_enable=YES인 경우

- vsftpd.ftpusers, vsftpd.user_list 또는 ftpusers, user_list 파일의 소유자 및 권한 확인 후 변경
 (ftpusers, user_list 파일에 등록된 모든 계정의 접속이 차단됨)

 

(2) vsftpd.conf 파일에서 userlist_enable=NO 또는, 옵션 설정이 없는 경우

- vsftpd.ftpusers 또는 ftpusers 파일의 소유자 및 권한 확인 후 변경
 (ftpusers 파일에 등록된 계정들만 접속이 차단됨)

FTP 종류 별 ftpusers 파일 위치
기본 FTP /etc/ftpusers 또는, /etc/ftpd/ftpusers
ProFTP /etc/ftpusers 또는, /etc/ftpd/ftpusers
vsFTP /etc/vsftpd/ftpusers, /etc/vsftpd/user_list 또는, /etc/vsftpd.ftpusers, /etc/vsftpd.user_list

 


반응형