리눅스 일반유저의 명령어 차단..??

kcv의 이미지

안녕하세요

무료서버를 운영하고 있는 학생입니다

계정회원들이 ssh접근을 가능하게 하였는데, 알수없는 명령어를 이용하여

서버의 정보를 살살 보는것 같습니다

명령어들을 막으려고 bin에있는 명령어 전체의 권한을 700으로 하였더니

일반유저들이 ssh로 접근자체가 불가능 하더라구요

어떻게 해야 될지..

명령어가 수천개는 되더군요~~!&^^

hdsong의 이미지

간단하게는 사용자의 bin 디렉토리를 하나 만들어서 그곳에 필요한 명령어들만 넣어주고 PATH에 잡아주는게 있을 수 있습니다....

그러나 이 경우 사용자가 바이너리나 또는 직접 컴파일 해서 명령어를 사용할 수 있으므로 단점이 있습니다.

다른 방법은 아래와 같은 Trusted OS를 사용하는 방법입니다. 커널을 새로올리는 등 번거롭지만 가장 확실하죠..

개인적으로 Grsecurity 가 그나마 가장 손쉽게 사용할 수 있었습니다. 아래 사이트들을 참고해보세요.

------------------------------
Grsecurity Home
http://www.grsecurity.net/

Grsecurity ACL Documentation
http://www.grsecurity.net/gracldoc.htm

Grsecurity Online Document
http://online.securityfocus.com/infocus/1551

Doit ajou univ
http://doit.ajou.ac.kr/~kagi/res/?p=trusted_os

SE Linux (Security-Enhanced Linux)
http://www.nsa.gov/selinux/index.html

LIDS (Linux Intrusion Detection System)
http://www.lids.org

Flask (Flux Advanced Security Kernel)
http://www.cs.utah.edu/flux/fluke/html/flask.html

Medusa DS9 Security System
http://medusa.fornax.sk/

VXE (Virtual eXecuting Environment)
http://www.intes.odessa.ua/vxe/index.html

Openwall Project
http://www.openwall.com/

RSBAC for Linux
http://www.rsbac.de/

SE-Darwin
http://www.stosdarwin.org/

TrustedBSD Project
http://www.trustedbsd.org/

Immunix
http://www.immunix.org

cdpark의 이미지

chroot jail에 가두는 것도 방법입니다.

http://www.jmcresearch.com/projects/jail/

trim703의 이미지

댓글 달기

Filtered HTML

  • 텍스트에 BBCode 태그를 사용할 수 있습니다. URL은 자동으로 링크 됩니다.
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param><hr>
  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.

BBCode

  • 텍스트에 BBCode 태그를 사용할 수 있습니다. URL은 자동으로 링크 됩니다.
  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param>
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.

Textile

  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • You can use Textile markup to format text.
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param><hr>

Markdown

  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • Quick Tips:
    • Two or more spaces at a line's end = Line break
    • Double returns = Paragraph
    • *Single asterisks* or _single underscores_ = Emphasis
    • **Double** or __double__ = Strong
    • This is [a link](http://the.link.example.com "The optional title text")
    For complete details on the Markdown syntax, see the Markdown documentation and Markdown Extra documentation for tables, footnotes, and more.
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param><hr>

Plain text

  • HTML 태그를 사용할 수 없습니다.
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.
  • 줄과 단락은 자동으로 분리됩니다.
댓글 첨부 파일
이 댓글에 이미지나 파일을 업로드 합니다.
파일 크기는 8 MB보다 작아야 합니다.
허용할 파일 형식: txt pdf doc xls gif jpg jpeg mp3 png rar zip.
CAPTCHA
이것은 자동으로 스팸을 올리는 것을 막기 위해서 제공됩니다.