엔지니어 은성의 성장록

[보안취약점] U-68. 서비스관리-로그온 시 경고 메세지 제공 본문

보안취약점

[보안취약점] U-68. 서비스관리-로그온 시 경고 메세지 제공

엔지니어 은성 2021. 11. 2. 09:46

■ 점검항목 설명

비인가자들에게 서버에 대한 불필요한 정보 제공하지 않고 서버 접속 시 관계자만 접속해야 한다는 경각심 제공

■ 점검기준

서버 및 Telnet, FTP, SMTP, DNS 서비스에 로그온 메시지가 설정되어 있는 경우 -> 양호

■ 점검방법

서버, telent, FTP, SMTP 서비스 사용할 때 로그온 메시지 적용

■ 대응방안

파일 위치 및 조치 방법
서버 # vi /etc/motd
telent # cat /etc/issue "경고메세지 입력"
FTP # cat /etc/vsftpd/vsftpd.conf
ftpd_banner="경고메세지 입력"
SMTP # cat /etc/mail/sendmail.cf
O SmtpGreetingMessage ="경고메세지 입력"
DNS # vi /etc/namd.conf
options{
version "경고메세지 입력";}
Comments