18. 리눅스 OS의 취약점과 관련된 문제이다. 아래 화면에 출력된 정보를 기반으로 각 질문에 답하시오.
(A) $telnet 192.168.10.20 Trying 192.168.10.20... Connected to 192.168.10.20. Escape character is '^]'. Ubuntu 20.04.6 LTS Linux server01 5.15.0-92-generic x86_64 server01 login: root Password: Welcome to Ubuntu 20.04.6 LTS (GNU/Linux 5.15.0-02-generic x86_64) Last login: Mon Jan 6 09:41:12 KST 2026 from 192.168.10.15 root@server01:~# (B) $ftp 192.168.10.30 Connected to 192.168.10.30. 220 Welcome to vsFTPd 3.0.3 Name (192.168.10.30:root): root Password: 230 Login successful. Remote system type is UNIX. Using binary mode to transfer files. ftp> 1) A와 B 에서 확인된 취약점은 무엇인가? 2) A 취약점에 대한 대응 방안을 설명하시오. 3) B 취약점에 대한 대응 방안을 설명하시오.
| 정답 확인 | 맞췄어요 O | 틀렸어요 X |
1-2) B의 경우 ftp 데몬명과 버전 정보가 출력되므로 취약점(CVE) 정보와 매핑하여 취약점을 악용한 익스플로잇이 가능하고, root 계정 직접 로그인이 허용되어 있어 최고 권한 탈취를 통해 중요 정보 유출 가능 위험이 있음. 무엇보다 보안에 취약한 ftp 서비스가 사용되고 있는 것도 위험함.
2) 가급적 telent 보다는 안전한 프로토콜인 SSH를 사용하도록 하고, 부득이하게 telnet 을 사용해야 하는 경우 root 계정을 통한 직접 로그인은 차단해야 함. (설정 예: /etc/securetty 파일내에 pts/* 값은 삭제). 또한 배너 정보(OS 버전, 커널 정보) 가 노출되지 않도록 설정해야 함.(설정 예: /etc/issue.net 파일을 수정하여 접속 시 보여줄 배너 문구를 아래와 같이 입력)
*****************************************************************
* WARNING: Unauthorized access is prohibited. *
* This system is monitored for security purposes. *
*****************************************************************
3) 가급적 ftp보다는 안전한 프로토콜인 sftp를 사용하도록 하고, 부득이하게 ftp를 사용해야 하는 경우 root 계정을 통한 직접 로그인은 차단해야 함. (설정 예: /etc/ftpusers 파일 내에 root 계정 추가 or /etc/vsftpd/user_list에 root 계정을 등록하고 /etc/vsftpd.conf 에서 userlist_enable=YES, userlist_deny=YES로 설정). 또한 배너 정보(ftp 서비스 종류, 버전 정보) 가 노출되지 않도록 설정해야 함.(설정 예: /etc/vsftpd.conf 에서 ftpd_banner=Unauthorized access is prohibited. 와 같이 경고 문구만 출력하도록 수정. 또는 banner_file=/etc/ftp_banner.txt 로 지정하고, ftp_banner.txt에 상세 경고 문구를 등록)
자유 댓글