엔지니어 은성의 성장록

[보안취약점] U-24. 서비스관리-NFS 서비스 비활성화 본문

보안취약점

[보안취약점] U-24. 서비스관리-NFS 서비스 비활성화

엔지니어 은성 2021. 10. 28. 11:00

■ 점검항목 설명

- 비인가자가 NFS 서비스로 인가되지 않은 시스템이 NFS 시스템에 마운트 하여 시스템 접근 파일 변조 등의 위험

-  사용하지 않을 경우 서비스 중지

 

※ NFS Network File system : 원격 컴퓨터의 파일 시스템을  로컬 시스템에 마운트 하여 마치 로컬 파일 시스템처럼 사용할 수 있는 프로그램

※ showmount: NFS 명령으로 지정한 시스템에서 원격으로 파일 시스템을 마운트 한 클라이언트 목록 보여주는 명령어

※ share : 현재 시스템에 존재하는 파일 시스템을 디렉터리 단위로 공유

※ exportfs : NFS 서버를 다시 시작하지 않고도 공유 목록을 수정할 수 있는 명령어

※ cmdisklock : ServiceGuard를 통해 잠긴 클러스터 확인하는 도구

■ 점검기준

양호 불필요한 NFS서비스 데몬이 비활성화
취약 불필요한 NFS 서비스 데몬 활성화

■ 점검방법

- NFS 서비스 데몬 확인 (NFS 동작 SID 확인)

# ps -ef | grep NFS

■ 대응방법

▷NFS 서비스 데몬 중지

# ps -ef | grep nfsd
# kill -9 [PID]
or
# service nfs stop

▷ reboot시에도 nfs 서비스 중지

# vi /etc/inittab //nfs 라인 제거
# service nfs stop

▷ 시동 스크립트 삭제 또는 스크립트 이름 변경 

# ls -al /etc/rc.d/rc*. d/* | grep nfs
# mv /etc/rc.d/rc2.d/rc2.d/S60 nfs /etc/rc.d/rc2.d/_S60 nfs

 

Comments