본문 바로가기
IT Infra & OS & Security/Unix

[보안] automountd 제거

by 눈부셔™ 2017. 2. 23.
728x90

 [Unix-보안] automountd 제거

 

 

■ 취약점

    - automountd 서비스는 일반적으로 UDP나 TCP프로토콜을 통해서 패킷을 받아들일 수 없지만 rpc.statd가 포워딩 해주는 TLI프로토콜을 통해서는 패킷을 받아들이며 공격자는 이를 이용하여 자신이 실행시키고자 하는 명령어를 rpc.statd에 패킷형태로 보내 실행이 가능

 

 

■ 조치방법

    - automountd 서비스를 미사용시, 서비스 실행을 중지

 

    1. 현재 동작중인 프로세스 중지

# ps -ef | grep <프로세스이름>
# kill -9

 

    2. 서비스 실행 중지

# vi /etc/inetd.conf
  관련 행 주석처리

 

    3. 열려진 포트가 있는 경우 닫음

# vi /etc/services
  관련 행 주석처리

 

    4. 관련 스크립트가 존재하는 경우 스크립트 이름 변경(또는 삭제) 또는 실행권한 제거

# mv <스크립트> <스크립트>
# rm <스크립트>
# chmod o-x /<스크립트 존재경로>/<관련 스크립트>
728x90