본문 바로가기
IT Infra & OS & Security/Unix

[보안] SMTP 서비스 실행

by 눈부셔™ 2017. 2. 27.
728x90

 [Unix-보안] SMTP 서비스 실행

 

SMTP 서비스는 인터넷에서 메일을 전송하는 SMTP 프로토콜을 기반으로 하는 서비스

 

■ 취약점

    - 공격자는 SMTP 서비스를 이용하여, SMTP 서비스를 실행 중인 컴퓨터의 정보를 획득하거나 다양한 공격이 가능

 

 

■ 조치방법

    - Sendmail의 경우

    1. Solaris 5.9이하

  1. $ /etc/init.d/sendmail stop
  2. $ vi /etc/services
  3. 다음과 같이 smtp 서비스 관련 부분을 주석 처리 # smtp 25/tcp mail
  4. /etc/services 파일을 저장
  5. 다음과 같이 inetd를 재 실행 $ pkill -HUP inetd
  6. $mv /etc/rc2.d/S88sendmail /etc/rc2.d/DISABLED_S88sendmail

  

    2. Solaris 5.10

  1. $ svcadm disable svc:/network/smtp:sendmail
  2. $ vi /etc/serviceS
  3. 다음과 같이 smtp 서비스 관련 부분을 주석 처리 # smtp 25/tcp mail
  4. /etc/services 파일을 저장
  5. 다음과 같이 inetd를 재 실행 $ svcadm restart svc:/network/inetd:default
  6. svcs -a | grep smtp
  7. disabled svc:/network/smtp:sendmail 상태인지 확인

  

    3. Solaris 5.11

  1. $ svcadm disable svc:/network/smtp:sendmail
  2. $ vi /etc/services
  3. 다음과 같이 smtp 서비스 관련 부분을 주석 처리 # smtp 25/tcp maiL
  4. /etc/services 파일을 저장
  5. 다음과 같이 inetd를 재 실행 $ svcadm restart svc:/network/inetd:default
  6. svcs- a | grep smtp
  7. disabled svc:/network/smtp:sendmail 상태인지 확인

 

728x90