억대 연봉을 위한 인간수업
article thumbnail
반응형

* 해당 보안취약점 조치법은 CentOS 7.4 기준으로 작성하였습니다.

 

해당 보안 취약점은 서버 및 Telnet 서비스에 로그온 메시지가 설정되어 있지 않은 경우 취약하다 판단된다.

/etc/issue.net 와 /etc/motd 의 Banner 내용을 입력하면 된다.

 

조치법은 다음과 같다.

 

 

 

vi /etc/issue.net 입력

issue.net은 원격지에서 접속할 경우 보여줄 배너 내용을 기입하는 곳이다.

 

 

 

 

다음과 같은 내용이 있을텐데, 전부 삭제해준다( 단축기 dd: 한줄 삭제)

 

 

 

 

 

 

 

 

 

 

그 후 banner 내용을 입력해준다.

아래 내용은 임시로 적은 것으로 Banner로 보여줄 경고 내용을 입력해준다.

작성 후 저장하고 빠져나온다.

 

 

 

 

 

 

 

 

 

다음은 motd를 수정할 것이다.

vi /etc/motd

motd는 로컬 접속을 하는경우 보여주는 경고문을 기입하는 곳이다.

 

 

 

 

 

 

 

마찬가지로 경고문 내용을 입력한 후 저장하고 빠져나온다.

 

 

 

 

 

 

 

 

재부팅 후 접속시 입력했던 문구가 나오는 것을 확인하면 완료!

 

 

 

 

 

반응형
profile

억대 연봉을 위한 인간수업

@회뜨는참치

이 글이 당신에게 조금이라도 도움이 된다면 좋겠습니다.