ftp °èÁ¤¸¸ÁÖ°í ½ÍÀ»¶§¿Í email°èÁ¤¸¸ ÁÖ°í½ÍÀ»¶§
ÀÛ¼ºÀÚ °ü¸®ÀÚ ÀÛ¼º½Ã°£ 2003-12-19 20:57:53
 

ÀϹÝÀûÀ¸·Î °èÁ¤À» ¸¸µé¸é ½©°èÁ¤°ú email±×¸®°í ftp°èÁ¤±îÁö

ÇѰŹø¿¡ ¸¸µé°Ô µË´Ï´Ù.

ȨÆäÀÌÁö¸¦ ¿î¿µÇÏ·Á¸é ±»ÀÌ ½©°èÁ¤ÀÌ ÇÊ¿ä¾ø°í

º¸¾È»ó Ãë¾àÇÒ¼öµµ ÀÖ´Â ¹®Á¦¶ó ¼±µí °èÁ¤À» ÁÖ±â Èûµì´Ï´Ù.

±×·²¶§ ftp °èÁ¤¸¸ ÁÖ°í½ÍÀ»¶§ ´ÙÀ½°ú °°ÀÌ ÇÕ´Ï´Ù.

º¸Åë ½©Àº /etc/passwd ¿¡ Á¤ÀǵǾî Àִµ¥.

test:x:500:500::/home/test:/bin/bash ÀÌ·±½ÄÀ¸·Î µÇ¾î ÀÖ½À´Ï´Ù.

¿©±â¿¡¼­ ½©ºÎºÐÀ» /bin/false ·Î ÇسõÀ¸¸é ½©°èÁ¤À» ¾µ¼ö ¾ø°Ô

µÇ´Âµ¥.. ¸¶Âù°¡Áö·Î ftp°èÁ¤µµ ¸ø¾²°Ô µË´Ï´Ù.

¹æ¹ýÀº ÀÓÀÇÀÇ ½©À» ¸¸µé¾îÁÖ¸é °£´ÜÈ÷ ÇØ°áµË´Ï´Ù.

/etc/shells ÆÄÀÏÀ» ¿­¾î¼­ /bin/nosh À̶ó´Â ½©À» µî·ÏÇÕ´Ï´Ù.

$touch /bin/nosh  <--- ÀÌ·¸°Ô /bin/noshÈ­ÀÏÀ» ¸¸µçÈÄ
$chmod 777 /bin/nosh <---ÆÛ¹Ì¼Ç º¯°æÀ» ÇØÁÝ´Ï´Ù.

´ÙÀ½Àº /etc/passwd È­ÀÏ¿¡

test:x:500:500::/home/test:/bin/nosh

ÀÌ·¸°Ô Çϸé ftp·Î¸¸ Á¢¼ÓÇÒ¼ö ÀÖ°í ½©·Î´Â Á¢¼ÓÇÏÁö ¸øÇÏ°Ô µË´Ï´Ù.

´ÙÀ½Àº email°èÁ¤¸¸ ÁÖ°í ½ÍÀ»¶§..

$useradd test -M -s /bin/false
$passwd test

ÇϽøé ÀÌ¸á °èÁ¤¸¸ ÁÖ°Ô µÇ°í Ȩµð·ºÅ丮´Â »ý¼º¾ÈÇϸ鼭

½©Àº /bin/false ¸¦ »ç¿ëÇÏ°Ô µÇ¾î¼­

¸ÞÀϸ¸ »ç¿ëÇÒ¼ö ÀÖ´Â °èÁ¤ÀÌ »ý¼ºµË´Ï´Ù.


¸ñ·Ï | ÀÔ·Â | ¼öÁ¤ | ´äº¯ | »èÁ¦