본문 바로가기
IT Infra & OS & Security/Unix

[보안] 일반사용자의 Sendmail 실행 방지

by 눈부셔™ 2017. 3. 1.
728x90

 [Unix-보안] 일반사용자의 Sendmail 실행 방지

 

SMTP 서비스는 인터넷에서 메일을 전송하는 프로토콜

 

 

■ 취약점

 

    - 쉘 접근이 가능한 일반사용자가 sendmail에 -q 옵션을 사용하여 큐에 있는 메시지의 드롭이 가능

 

 

■ 조치방법

 

     - SMTP 서비스 시작시 -q 옵션을 사용할 수 없게 설정

     - 큐 옵션 제거 방법

 

     1. sendmail.cf 파일에 다음 내용 추가

$ vi /etc/mail/sendmail.cf
O PrivacyOptions=noexpn, novrfy, authwarnings, restrictqrun (restrictqrun 추가)

 

     2. Sendmail을 재실행

728x90