리눅스 따라하기/Centos7 취약점 점검
27. RPC 서비스 확인
pointkiller
2018. 7. 4. 21:59
27. RPC 서비스 확인
centos7 최소설치 시 일단 패스해도 됨.
다음과 같은 서비스를 제한 (단, 플랫폼에 따라 서비스 명이 다소 다를 수 있음)
{sadmin, rpc.*, rquotad, shell. login. exec, talk, time, discard, chargen}
{printer, uucp, echo, daytime, dtscpt, finger}
==> [권장] 위싀 서비스들을 중지하거나, 최신 버전의 패치 적용
위의 서비스들을 중지하거나, 최신 버전의 패치를 적용했을 경우 [안전] 하다고 판단
위의 서비스들을 사용하거나, 최신 버전의 패치를 적용하지 않았을 경우 [취약] 하다고 판단