반응형
* 해당 보안취약점 조치법은 CentOS 7.4 기준으로 작성하였습니다.
해당 보안 취약점은 서버 및 Telnet 서비스에 로그온 메시지가 설정되어 있지 않은 경우 취약하다 판단된다.
/etc/issue.net 와 /etc/motd 의 Banner 내용을 입력하면 된다.
조치법은 다음과 같다.
vi /etc/issue.net 입력
issue.net은 원격지에서 접속할 경우 보여줄 배너 내용을 기입하는 곳이다.
다음과 같은 내용이 있을텐데, 전부 삭제해준다( 단축기 dd: 한줄 삭제)
그 후 banner 내용을 입력해준다.
아래 내용은 임시로 적은 것으로 Banner로 보여줄 경고 내용을 입력해준다.
작성 후 저장하고 빠져나온다.
다음은 motd를 수정할 것이다.
vi /etc/motd
motd는 로컬 접속을 하는경우 보여주는 경고문을 기입하는 곳이다.
마찬가지로 경고문 내용을 입력한 후 저장하고 빠져나온다.
재부팅 후 접속시 입력했던 문구가 나오는 것을 확인하면 완료!
반응형
'Security > 보안취약점' 카테고리의 다른 글
[CentOS 7] root 계정 원격 접속 제한 (2) | 2020.03.18 |
---|---|
[CentOS 7] SNMP COMMUNITY STRING 복잡성 설정 (0) | 2020.03.05 |
[CentOS 7] /etc/group 파일 소유자 및 권한 설정 (0) | 2020.03.02 |
[CentOS 7] 패스워드 복잡성 설정 (0) | 2020.02.25 |
[CentOS 7] 패스워드 최소 길이 설정 (0) | 2020.02.24 |