U-53: FTP 서비스 정보 노출 제한
분류: 01_unix
중요도: 하
개요
점검 내용
FTP 서비스 정보 노출 여부 점검
점검 목적
FTP 서비스 접속 배너를 통한 불필요한 정보 노출을 방지하기 위함
보안 위협
서비스 접속 배너가 차단되지 않을 경우, 비인가자가 FTP 접속 시도 시 노출되는 접속 배너 정보를 수집하여 악의적인 공격에 이용할 위험이 존재함
참고
-
점검 대상 및 판단 기준
대상
SOLARIS, LINUX, AIX, HP-UX 등
판단 기준
✅ 양호: FTP 접속 배너에 노출되는 정보가 없는 경우
❌ 취약: FTP 접속 배너에 노출되는 정보가 있는 경우
조치 방법
- FTP 서비스를 사용하지 않는 경우 서비스 중지 및 비활성화 설정
- FTP 서비스 사용 시 FTP 설정 파일을 통해 접속 배너 설정
참고
접속 배너에 서비스 이름이나 버전 정보를 노출하지 않는 것을 권고
조치 시 영향
일반적인 경우 영향 없음
점검 및 조치 사례
SOLARIS, LINUX
vsFTP
-
배너 설정 확인
-
해당 옵션이 설정되지 않은 경우 주석 제거 및 옵션 설정
-
vsFTP 서비스 재시작
ProFTP
-
배너 설정 확인
-
/etc(/proftpd)/proftpd.conf파일의 ServerIdent 설정값 수정 -
ProFTP 서비스 재시작
AIX
FTP
-
메시지 카탈로그 파일 추출
-
배너 설정 확인
-
/tmp/ftpd.msg파일 내 배너 설정 변경 -
ftpd.cat 파일 생성
vsFTP
-
배너 설정 확인
-
해당 옵션이 설정되지 않은 경우 주석 제거 및 옵션 설정
-
vsFTP 서비스 PID 확인
-
vsFTP 서비스 재시작
ProFTP
-
배너 설정 확인
-
/etc/proftpd.conf파일 내 ServerIdent 설정값 변경 -
ProFTP 서비스 PID 확인
-
ProFTP 서비스 재시작
HP-UX
FTP
-
FTP 설정 파일 경로 확인
-
ftpaccess 설정 확인
- Wu-ftpd v2.4 미만:
suppresshostname,suppressversion,banner <파일 경로>설정 확인 - Wu-ftpd v2.4 이상:
greeting,banner <파일 경로>설정 확인
- Wu-ftpd v2.4 미만:
-
배너 설정 확인
-
/etc/inetd.conf파일 설정값 변경 -
배너 파일 수정
vi 편집기를 이용하여 배너 파일을 열어 변경할 배너 작성
-
/etc/ftpd/ftpaccess파일의suppresshostname,suppressversion,greeting옵션 설정값 변경- Wu-ftpd v2.4 미만
- Wu-ftpd v2.4 이상
-
inetd 설정 적용
참고
해당 파일이 존재하지 않는 경우 # cp /usr/newconfig/etc/ftpd/examples/ftpaccess /etc/ftpd/ftpaccess 명령으로 파일 생성
vsFTP
-
배너 설정 확인
-
/etc/vsftpd.conf파일의 ftpd_banner 설정값 변경 -
vsFTP 서비스 PID 확인
-
vsFTP 서비스 재시작
ProFTP
-
배너 설정 확인
-
/etc/proftpd.conf파일의 설정값 변경 -
ProFTP 서비스 PID 확인
-
ProFTP 서비스 재시작
-
FTP 서비스 비활성화
LINUX
inetd
-
/etc/inetd.conf파일 내 FTP 서비스 활성화 여부 확인 -
/etc/inetd.conf파일의 설정값 변경(주석 처리) -
inetd 서비스 재시작
xinetd
-
/etc/xinetd.d/ftp파일 내 FTP 서비스 활성화 여부 확인service ftp단락 확인 -
/etc/xinetd.d/ftp파일의 설정값 변경 -
설정 적용 및 재시작
vsFTP
-
FTP 서비스 활성화 여부 확인
-
FTP 서비스 중지
-
FTP 서비스 비활성화
ProFTP
-
FTP 서비스 활성화 여부 확인
-
FTP 서비스 중지
-
FTP 서비스 비활성화
AIX, HP-UX
FTP
-
/etc/inetd.conf파일 내 FTP 서비스 활성화 여부 확인 -
/etc/inetd.conf파일의 설정값 변경(주석 처리) -
inetd 설정 적용
vsFTP
-
vsFTP 서비스 활성화 여부 확인
-
vsFTP 서비스 PID 확인
-
vsFTP 서비스 중지
ProFTP
-
ProFTP 서비스 활성화 여부 확인
-
ProFTP 서비스 PID 확인
-
ProFTP 서비스 중지