리눅스 일반유저의 명령어 차단..??
글쓴이: kcv / 작성시간: 목, 2004/06/24 - 10:46오전
안녕하세요
무료서버를 운영하고 있는 학생입니다
계정회원들이 ssh접근을 가능하게 하였는데, 알수없는 명령어를 이용하여
서버의 정보를 살살 보는것 같습니다
명령어들을 막으려고 bin에있는 명령어 전체의 권한을 700으로 하였더니
일반유저들이 ssh로 접근자체가 불가능 하더라구요
어떻게 해야 될지..
명령어가 수천개는 되더군요~~!&^^
Forums:
간단하게는 사용자의 bin 디렉토리를 하나 만들어서 그곳에 필요한 명령어
간단하게는 사용자의 bin 디렉토리를 하나 만들어서 그곳에 필요한 명령어들만 넣어주고 PATH에 잡아주는게 있을 수 있습니다....
그러나 이 경우 사용자가 바이너리나 또는 직접 컴파일 해서 명령어를 사용할 수 있으므로 단점이 있습니다.
다른 방법은 아래와 같은 Trusted OS를 사용하는 방법입니다. 커널을 새로올리는 등 번거롭지만 가장 확실하죠..
개인적으로 Grsecurity 가 그나마 가장 손쉽게 사용할 수 있었습니다. 아래 사이트들을 참고해보세요.
------------------------------
Grsecurity Home
http://www.grsecurity.net/
Grsecurity ACL Documentation
http://www.grsecurity.net/gracldoc.htm
Grsecurity Online Document
http://online.securityfocus.com/infocus/1551
Doit ajou univ
http://doit.ajou.ac.kr/~kagi/res/?p=trusted_os
SE Linux (Security-Enhanced Linux)
http://www.nsa.gov/selinux/index.html
LIDS (Linux Intrusion Detection System)
http://www.lids.org
Flask (Flux Advanced Security Kernel)
http://www.cs.utah.edu/flux/fluke/html/flask.html
Medusa DS9 Security System
http://medusa.fornax.sk/
VXE (Virtual eXecuting Environment)
http://www.intes.odessa.ua/vxe/index.html
Openwall Project
http://www.openwall.com/
RSBAC for Linux
http://www.rsbac.de/
SE-Darwin
http://www.stosdarwin.org/
TrustedBSD Project
http://www.trustedbsd.org/
Immunix
http://www.immunix.org
chroot jail에 가두는 것도 방법입니다.http://www
chroot jail에 가두는 것도 방법입니다.
http://www.jmcresearch.com/projects/jail/
http://www.digimoon.net/blog/
http://www.digimoon.net/blog/343
댓글 달기