(다른 배포판도 마찬가지지만,) 외부에서 접속가능한 경로(sshd, *ftpd 라던지 각종 서비스들..)가 없으면 특별히 보안 설정 등을 해 둘 필요가 없습니다. 오히려 사용자의 귀찮음만 가중시키는 꼴이 될 껍니다. cupsd 같은건 어차피 기본설정만 유지해도 로컬 리스닝만 하구요.
뭐 기본 gnome이라면 gdm을 쓰실테고, 기본값으로 원격 X 로그인이 안될껍니다. X 서버 TCP 연결 거부까지 기본값인지는 모르겠습니다만, 거부할려면 gdmsetup 열고 하나만 건드려주면 됩니다. 하지만 이런것도 사실 불필요한 행동입니다. X.org 서버 대한 리모트 보안 문제 발생 빈도도 _대단히_ 낮은 편이니깐요.
특별히 젠투라고 보안설정 이런거.. 신경 쓸 필요가 없습니다. 사용자가 paranoiac한 면이 있어 로컬 사용에 대해서 까지 이것저것 제한하고 싶다면 이런건 젠투건 뭐건 상관없으니 일반적인 보안 준수환경을 구성하면 되는 것이죠.
(다른 배포판도
(다른 배포판도 마찬가지지만,) 외부에서 접속가능한 경로(sshd, *ftpd 라던지 각종 서비스들..)가 없으면 특별히 보안 설정 등을 해 둘 필요가 없습니다. 오히려 사용자의 귀찮음만 가중시키는 꼴이 될 껍니다. cupsd 같은건 어차피 기본설정만 유지해도 로컬 리스닝만 하구요.
뭐 기본 gnome이라면 gdm을 쓰실테고, 기본값으로 원격 X 로그인이 안될껍니다. X 서버 TCP 연결 거부까지 기본값인지는 모르겠습니다만, 거부할려면 gdmsetup 열고 하나만 건드려주면 됩니다. 하지만 이런것도 사실 불필요한 행동입니다. X.org 서버 대한 리모트 보안 문제 발생 빈도도 _대단히_ 낮은 편이니깐요.
특별히 젠투라고 보안설정 이런거.. 신경 쓸 필요가 없습니다. 사용자가 paranoiac한 면이 있어 로컬 사용에 대해서 까지 이것저것 제한하고 싶다면 이런건 젠투건 뭐건 상관없으니 일반적인 보안 준수환경을 구성하면 되는 것이죠.
------
http://lunapapa.egloos.com , me2day : lunapapa , IRC: LunA_J`etch@#gnome
gentoo에 이상이
gentoo에 이상이 있어서 이제야 봤네요 답변 감사합니다. __ )
---------------------------------------------------
번역 도서에서 안봤으면 하는 글
"더 자세한 내용은 영문 문서(사이트)를 참고 하세요"
X서버 TCP연결도 기분
X서버 TCP연결도 기분 거부입니다.
/usr/bin/startx 스크립트 수정해줘야죠.
Written By the Black Knight of Destruction
Written By the Black Knight of Destruction
댓글 달기