리눅스
subject 리눅스 설치 후 초기 보안 설정법.. [1]
author 관리자 date 2003-12-22 hit 155 HIT
1. 서버로 사용할 예정이라면 X-Window는 설치하지 않는다.

2. ps aux 또는 ps auxc로 확인하여 불필요한 데몬은 띄우지 않는다.
:: 기본적으로 portmap / identd / atd / lpd /gp -t / xfs 등은 삭제.

3. /etc/rc.d/rc3.d에서 불필요한 서비스는 삭제한다.

4. 불필요한 계정은 삭제 한다.
:: ftp, xfs, adm, lp, newes, gopher를 /etc/passwd와 /etc/group 에서 주석처리..
:: 또는 userdel uid, groupdel gid를 하면 된다.

#userdel adm
#userdel lp
#userdel sync
#userdel shutdown
#userdel halt
#userdel news
#userdel uucp
#userdel operator
#userdel games
#userdel gopher
#userdel ftp (anymous FTP server를 운영하지 않으면 삭제 한다.)
#groupdel adm
#groupdel lp
#groupdel news
#groupdel uucp
#groupdel games
#groupdel dip
#groupdel pppusers
#gropudel slipusers

5. 퍼미션 설정변경
:: 몇몇 중요한 설정 파일의 퍼미션을 변경하영 일반 유저들의 접근을 제한한다.

chmod 700 /etc/exports
chmod 700 /etc/fstab

chmod 700 /usr/bin/chage
chmod 700 /usr/bin/wall
chmod 755 /usr/bin/man
chmod 700 /usr/bin/chfn
chmod 700 /usr/bin/write

chmod 700 /usr/sbin/usernetctl

chmod 700 /bin/mount
chmod 700 /bin/umonut

chmod 700 /sbin/netreport 로 사용을 불가능하게 한다.

chattr +i /etc/fstab와 같이 속성에 Lock을 걸어 파일을 수정 할 수 없게 한다.

6. 시스템 관련 명령어를 특정 그룹에서만 사용가능 하도록 설정
(특정적인 사용자에게만 권한을 줄 수 있다.)

chmod 750 /bin/ps
chmod 750 /bin/netstat
chmod 750 /bin/dmesg
chmod 750 /bin/df

chgrp wheel /bin/ps
chgrp wheel /bin/netstat
chgrp wheel /bin/dmesg
chgrp wheel /bin/df

chmod 750 /usr/bin/w
chmod 750 /usr/bin/who
chmod 750 /usr/bin/finger
chmod 750 /usr/bin/last
chmod 750 /usr/bin/top

chgrp wheel /usr/bin/w
chgrp wheel /usr/bin/who
chgrp wheel /usr/bin/finger
chgrp wheel /usr/bin/last
chgrp wheel /usr/bin/top

:: /etc/group을 열어..
:: wheel:x:10:root,tt 와 같이 tt 라는 계정을 wheel 그룹에 추가 한다.
:: 그러면, root를 포함하여 wheel 그룹에 속한 tt라는 계정만이 위 명령어를 수행할 수 있다.
목록보기
39  메일서버(QMAIL) 구축 - 10. qmail 부트파일 만들기  2004-01-06 134
38  메일서버(QMAIL) 구축 - 9. root 와 postmaster를 위한 alias 설정  2004-01-06 137
37  메일서버(QMAIL) 구축 - 8. qmail의 log파일을 위한 디렉토리 만들기  2004-01-06 134
36  메일서버(QMAIL) 구축 - 7. qmail 데몬을 위한 디렉토리와 파일들을 생성  2004-01-06 143
35  메일서버(QMAIL) 구축 - 6. 기본 control 파일들의 설정  2004-01-06 156
34  메일서버(QMAIL) 구축 - 5. qmail 과 연관 프로그램들을 컴파일  2004-01-06 139
33  메일서버(QMAIL) 구축 - 2. 루트권한으로 변경 후..  2004-01-06 151
32  메일서버(QMAIL) 구축 - 1. qmail 소스 받아오기  2004-01-06 155
31  메일서버(QMAIL) 구축 - 4. qmail 실행을 위한 유저와 그룹을 생성  2004-01-06 130
30  메일서버(QMAIL) 구축 - 3. qmail 설치를 위한 디렉토리를 생성  2004-01-06 128
29  큐메일 설치가이드  2004-01-04 146
28  리눅스 설치 후 해야 할 것들..  2003-12-29 147
 리눅스 설치 후 초기 보안 설정법.. [1]  2003-12-22 155
26  리눅스 보안을 위한 기본설정 Part 2.  2003-12-22 153
25  서버 부팅 데몬 설정  2003-12-02 139
1 2 3 4 5