rsh과 기능이 같지만.. 보안기능이 덧붙은 것 없나요?
글쓴이: navidad / 작성시간: 목, 2005/06/16 - 9:37오후
rsh과 같은 rcommand들은 보안에 취약하다는 얘기를 많이 들어왔습니다. (실제 얼마나 취약한지는 파악해보지 못했구요) 그래서 대부분 rcommand들은 기본적으로 막아놓는다고 들었습니다.
지금 하려는 일은 rsh로 작업하면 참 간단히 처리할 수 있는 일인데... 보안을 생각하다보니..(최근 attack을 경험한 적이 있어서요..) remote secure shell 같은게 있을까 싶어서 먼저 경험하신 분의 조언을 구하고자 합니다.
제 UNIX실력이 짧아.. 다른게 어떤게 있는지 잘 모릅니다.
쓸만한게 있으면 추천 부탁드립니다.
Forums:
Re: rsh과 기능이 같지만.. 보안기능이 덧붙은 것 없나요?
ssh써보세여
이게 패킷을 암호화해소 보냅니다.
즐린
attack후로 telnet 대신 ssh도 사용하고 있습니다. (teln
attack후로 telnet 대신 ssh도 사용하고 있습니다. (telnet 대용)
ssh로 rsh같은 기능도 되나요?
(ssh에서도 스크립트에서 리모트 커맨드 호출이 가능한가요? --a)
초보라 부족한게 많습니다.
좀 더 자세히 가르쳐 주시면.. 큰 도움이 될것 같습니다.
=================================
나비아빠
보안 처리를 하겠다는 것은 어떤 식으로든 암호를 넣겠다는 건데, 스크립트
보안 처리를 하겠다는 것은 어떤 식으로든 암호를 넣겠다는 건데, 스크립트 안에서 원격 명령을 처리한다면 이건 좀 모순입니다. 그러려면 스크립트 안에 암호를 직접 넣든지, 아니면 암호가 빈 문자열인 키를 만들어서 공개키를 원격지에 넣고 사용하는 방법이 있습니다. 어느 쪽이든 보안을 생각한다면 좀 위험하죠. 한 세션 안에서 암호를 등록시켜놓은 상태에 한해서, ssh-agent를 이용해서 ssh 접근할 때 암호를 생략하게 한 후 ssh에 옵션을 주어서 원격 명령을 실행할 수도 있습니다. 세션 유지가 필요하기 때문에 자동화 스크립트에서는 좀 불편할 수도 있구요.
authorized_keys ssh-keygen ssh-agent ssh 맨페이지 등을 키워드로 검색해보세요.
----------------------------
May the F/OSS be with you..
[quote="hey"]보안 처리를 하겠다는 것은 어떤 식으로든 암호를
공개키를 원격지에 넣고 사용하면 일단 스니핑을 막을수 있겠죠.
결정적으로, rsh는 scalability가 ssh보다 떨어진다고 하네요.
소규모의 클러스터일 경우는 rsh를 대부분 쓰지만, 대규모(200대 이상?)일 경우는 ssh를 쓴다는데, 보안문제때문에 ssh를 쓰는게 아닌 scalability때문에 ssh를 쓰는 경우가 됩니다.
목적하시는 바가 무엇인지에 따라 적절히 선택하시면 될듯.
댓글 달기