ÀϹÝÀûÀ¸·Î °èÁ¤À» ¸¸µé¸é ½©°èÁ¤°ú email±×¸®°í ftp°èÁ¤±îÁö
ÇѰŹø¿¡ ¸¸µé°Ô µË´Ï´Ù.
ȨÆäÀÌÁö¸¦ ¿î¿µÇÏ·Á¸é ±»ÀÌ ½©°èÁ¤ÀÌ ÇÊ¿ä¾ø°í
º¸¾È»ó Ãë¾àÇÒ¼öµµ ÀÖ´Â ¹®Á¦¶ó ¼±µí °èÁ¤À» ÁÖ±â Èûµì´Ï´Ù.
±×·²¶§ ftp °èÁ¤¸¸ ÁÖ°í½ÍÀ»¶§ ´ÙÀ½°ú °°ÀÌ ÇÕ´Ï´Ù.
º¸Åë ½©Àº /etc/passwd ¿¡ Á¤ÀǵǾî Àִµ¥.
test:x:500:500::/home/test:/bin/bash ÀÌ·±½ÄÀ¸·Î µÇ¾î ÀÖ½À´Ï´Ù.
¿©±â¿¡¼ ½©ºÎºÐÀ» /bin/false ·Î ÇسõÀ¸¸é ½©°èÁ¤À» ¾µ¼ö ¾ø°Ô
µÇ´Âµ¥.. ¸¶Âù°¡Áö·Î ftp°èÁ¤µµ ¸ø¾²°Ô µË´Ï´Ù.
¹æ¹ýÀº ÀÓÀÇÀÇ ½©À» ¸¸µé¾îÁÖ¸é °£´ÜÈ÷ ÇØ°áµË´Ï´Ù.
/etc/shells ÆÄÀÏÀ» ¿¾î¼ /bin/nosh À̶ó´Â ½©À» µî·ÏÇÕ´Ï´Ù.
$touch /bin/nosh <--- ÀÌ·¸°Ô /bin/noshÈÀÏÀ» ¸¸µçÈÄ
$chmod 777 /bin/nosh <---ÆÛ¹Ì¼Ç º¯°æÀ» ÇØÁÝ´Ï´Ù.
´ÙÀ½Àº /etc/passwd ÈÀÏ¿¡
test:x:500:500::/home/test:/bin/nosh
ÀÌ·¸°Ô Çϸé ftp·Î¸¸ Á¢¼ÓÇÒ¼ö ÀÖ°í ½©·Î´Â Á¢¼ÓÇÏÁö ¸øÇÏ°Ô µË´Ï´Ù.
´ÙÀ½Àº email°èÁ¤¸¸ ÁÖ°í ½ÍÀ»¶§..
$useradd test -M -s /bin/false
$passwd test
ÇϽøé ÀÌ¸á °èÁ¤¸¸ ÁÖ°Ô µÇ°í Ȩµð·ºÅ丮´Â »ý¼º¾ÈÇϸé¼
½©Àº /bin/false ¸¦ »ç¿ëÇÏ°Ô µÇ¾î¼
¸ÞÀϸ¸ »ç¿ëÇÒ¼ö ÀÖ´Â °èÁ¤ÀÌ »ý¼ºµË´Ï´Ù.
|