Home | Data Center | Contact US | Login

Á¦¸ñ SSH root Á¢±Ù±ÝÁö
÷ºÎÆÄÀÏ SSH root Á¢±Ù±ÝÁö ¹æ¹ý.pdf ÀÛ¼ºÀÏ 2007-08-22 10:19:53
SSH root Á¢±Ù±ÝÁö

¿ø°Ý Á¢±Ù½Ã rootÁ¢±Ù Çã¿ëÀ» ±ÝÁöÇϸé ŸÀο¡°Ô rootºñ¹Ð¹øÈ£°¡ ³ëÃâµÇ¾úÀ»¶§ ±× À§ÇèÀ» ÃÖ¼ÒÈ­ ÇÒ¼ö ÀÖ½À´Ï´Ù.
 
Vi·Î SSHd_configÆÄÀÏÀ» openÇÕ´Ï´Ù.
#vi /etc/SSH/SSHd_config

¾Æ·¡ÀÇ Çü½ÄÀ» ã¾Æ PermitRootLogin yes ºÎºÐÀ» ¡®#¡¯À» Á¦°ÅÇÏ°í
PermitRootLogin no·Î ¼öÁ¤À» ÇØÁÝ´Ï´Ù.
#LoginGraceTime 2m
#PermitRootLogin yes
#StrictModes yes
#MaxAuthTries 6
* ¼öÁ¤Àü

* ¼öÁ¤ÈÄ

 
¼öÁ¤ÈÄ, ¡®:wq¡¯·Î ÀúÀåÀ» ÇÏ°í ³ª¿É´Ï´Ù.
ÀúÀåÈÄ,SSHdµ¥¸óÀ» Àç°¡µ¿ ÇÕ´Ï´Ù.
#/etc/rc.d/init.d/SSHd restart

 
À§¿Í°°ÀÌ SSHd_config¼³Á¤À» ÇسõÀ¸¸é rootÀ¸·Î SSHÁ¢±ÙÀÌ ÀÌ·ç¾î ÁöÁö ¾ÊÀ¸¸ç
ÀϹݰèÁ¤À¸·Î Á¢¼ÓÇÏ¿© su – ¸í·É¾î·Î ·çÆ®Á¢±ÙÀ» Çؾ߸¸ ÇÕ´Ï´Ù.
 
À§ÀÇ ¼³Á¤À¸·Î´Â ¾î¶² ÀϹݰèÁ¤À¸·Îµµ Á¢¼ÓÇÏ¿© su – Á¢±ÙÀÌ °¡´ÉÇÕ´Ï´Ù.
ƯÁ¤°èÁ¤¸¸ su –(rootÁ¢±Ù)¸¦ Çã¿ë ÇϽ÷Á¸é ´ÙÀ½°ú °°ÀÌ ÇÕ´Ï´Ù.
 
 
2. Wheel±×·ì¿¡ ƯÁ¤°èÁ¤À» Ãß°¡ÇÕ´Ï´Ù.
# vi /etc/group
wheel:x:10:root,(su Á¢±Ù°èÁ¤)
ex) wheel:x:10:root     ==>      wheel:x:10:root,nextline

 

 
 
 
 
 
wheel ±×·ì¿¡ nextline°èÁ¤ Ãß°¡

wq·Î ÀúÀåÀ» ÇÏ½Ã°í ³ª¿É´Ï´Ù.
À§ÀÇ ÀÛ¾÷ÀÌ ³¡³­ÈÄ, suÀÇ ¼ÒÀ¯±Ç°ú Æ۹̼ÇÀ» º¯°æÇÕ´Ï´Ù.
su ¼ÒÀ¯±Ç º¯°æ
# chown root:wheel /bin/su
-rwxr-x---    1 root     wheel       45004  3¿ù 17  2004 su
 

 
 
 
Su ÆÛ¹Ì¼Ç º¯°æ
# chmod 4110 /bin/su
---s--x---    1 root     wheel       45004  3¿ù 17  2004 su
 

 
SSH µ¥¸óÀ» Àç°¡µ¿ ÇÕ´Ï´Ù.
#/etc/rc.d/init.d/SSHd restart

À§ÀÇ ¼³Á¤´ë·Î ÇϽøé wheel±×·ì¿¡ Æ÷ÇÔµÇÁö ¾ÊÀº °èÁ¤Àº su – À¸·Î Á¢¼ÓÀ» ÇÒ¼ö ¾ø½À´Ï´Ù.
  ModSecurity¸¦ ÀÌ¿ëÇÑ ¾ÆÆÄÄ¡ À¥¼­º¸ º¸¾È ±¸Ãà-Static ¹æ½Ä
  ¸ÖƼµµ¸ÞÀÎ CSR(ÀÎÁõ ½Åû¼­) »ý¼º ¹× CRT(ÀÎÁõ¼­) Àû¿ë¹æ¹ý





ȸ»ç¼Ò°³ °³ÀÎÁ¤º¸Ãë±Þ¹æħ ÀÌ¿ë¾à°ü À̸ÞÀÏÁÖ¼Ò ¹«´Ü¼öÁý°ÅºÎ CONTACT US IDC ¾àµµ
ȸ»ç¼Ò°³ °³ÀÎÁ¤º¸Ãë±Þ¹æħ ÀÌ¿ë¾à°ü À̸ÞÀÏÁÖ¼Ò ¹«´Ü¼öÁý°ÅºÎ CONTACT US IDC ¾àµµ ȸ»ç¼Ò°³ °³ÀÎÁ¤º¸Ãë±Þ¹æħ ÀÌ¿ë¾à°ü À̸ÞÀÏÁÖ¼Ò ¹«´Ü¼öÁý°ÅºÎ CONTACT US IDC ¾àµµ