U-62: 로그인 시 경고 메시지 설정
분류: 01_unix
중요도: 하
개요
점검 내용
서버 및 서비스에 로그온 시 불필요한 정보 차단 설정 및 불법적인 사용에 대한 경고 메시지 출력 여부 점검
점검 목적
비인가자들에게 서버에 대한 불필요한 정보를 제공하지 않고, 서버 접속 시 관계자만 접속해야 한다는 경각심을 심어 주기 위함
보안 위협
로그온 시 경고 메시지가 설정되어 있지 않을 경우, 기본 설정값엔 서버 OS 버전 및 서비스 버전이 비인가자에게 노출되어 해당 정보를 통해 서비스의 취약점을 이용하여 공격을 시도할 위험이 존재함
참고
참고
로그온 시 경고 메시지는 공격자의 활동을 주시하고 있다는 생각을 상기시킴으로써 간접적으로 공격 피해를 감소시키는 효과를 줄 수 있음
점검 대상 및 판단 기준
대상
SOLARIS, LINUX, AIX, HP-UX 등
판단 기준
✅ 양호: 서버 및 Telnet, FTP, SMTP, DNS 서비스에 로그온 시 경고 메시지가 설정된 경우
❌ 취약: 서버 및 Telnet, FTP, SMTP, DNS 서비스에 로그온 시 경고 메시지가 설정되어 있지 않은 경우
조치 방법
Telnet, FTP, SMTP, DNS 서비스를 사용하는 경우 설정 파일을 통해 로그온 시 경고 메시지 설정
조치 시 영향
일반적인 경우 영향 없음
점검 및 조치 사례
SOLARIS
서버
/etc/motd파일과/etc/issue파일 내에 로그온 시 경고 메시지 입력
Telnet
-
/etc/issue.net파일 내에 로그온 시 경고 메시지 입력 -
/etc/default/telnetd파일 내에 배너 경고 메시지 수정
SSH
-
/etc/motd파일 내 로그온 시 경고 메시지 입력 -
/etc/ssh/sshd_config파일 내에 배너 경고 메시지 수정 -
<SSH Banner 설정 파일 경로>파일 내에 로그온 경고 메시지 수정 (일반적으로/etc/issue또는/etc/issue.net파일 사용)
Sendmail
-
/etc/mail/sendmail.cf파일 내에 SmtpGreetingMessage 로그온 경고 메시지 수정 -
설정 적용 및 재시작
Postfix
-
/etc/postfix/main.cf파일 내에 SMTP 서버 로그온 경고 메시지 수정 -
설정 적용 및 재시작
Exim
-
/exim/exim.conf파일 내에 SMTP 서버 로그온 경고 메시지 수정 -
설정 적용 및 재시작
기본 FTP
-
/etc/default/ftpd파일 내에 경고 메시지 수정
vsFTP
-
/etc/vsftpd/vsftpd.conf파일 내에 FTP 서버 로그온 경고 메시지 수정 -
설정 적용 및 재시작
ProFTP
-
/etc/proftpd/proftpd.conf파일 내에 welcome.msg 파일 경로 확인 및 수정 -
<welcome.msg 파일 경로>파일 내에 설정된 FTP 서버 로그온 경고 메시지 수정 -
설정 적용 및 재시작
LINUX
서버
/etc/motd,/etc/issue파일 내에 경고 메시지 수정
Telnet
/etc/issue.net파일 내에 로그온 경고 메시지 수정
SSH
-
/etc/ssh/sshd_config파일 내에 설정된 배너 경고 메시지 파일 경로 확인 및 수정 -
<SSH 배너 설정 파일 경로>파일 내에 경고 메시지 수정 (일반적으로/etc/issue또는/etc/issue.net파일 사용) -
설정 적용 및 재시작
Sendmail
-
/etc/mail/sendmail.cf파일 내에 설정된 SMTP 서버 로그온 시 경고 메시지 수정 -
설정 적용 및 재시작
Postfix
-
/etc/postfix/main.cf파일 내에 설정된 SMTP 서버 로그온 시 경고 메시지 수정 -
설정 적용 및 재시작
Exim
-
/exim/exim.conf또는/exim4/exim4.conf파일 내에 설정된 SMTP 서버 로그온 시 경고 메시지 수정 -
/exim/exim.conf또는/exim4/exim4.conf파일 내에 설정된 SMTP 경고 메시지 수정 -
설정 적용 및 재시작
vsFTP
-
/etc/vsftpd.conf또는/etc/vsftpd/vsftpd.conf파일 내에 설정된 FTP 서버 로그온 시 경고 메시지 수정 -
설정 적용 및 재시작
ProFTP
-
/etc/proftpd.conf또는/etc/proftpd/proftpd.conf파일 내에 설정된 welcome.msg 파일 경로 확인 및 수정 -
<welcome.msg 파일 경로>파일 내에 설정된 FTP 서버 로그온 시 경고 메시지 수정 -
설정 적용 및 재시작
DNS
-
/etc/named.conf또는/etc/bind/named.conf.options파일 내에 설정된 경고 메시지 수정 -
설정 적용 및 재시작
AIX
서버
/etc/motd,/etc/issue파일 내에 설정된 서버 로그온 경고 메시지 수정
Telnet
-
/etc/security/login.cfg파일 내에 설정된 경고 메시지 수정
SSH
-
/etc/ssh/sshd_config파일 내에 설정된 경고 메시지 파일 경로 확인 및 수정 -
<SSH 배너 설정 파일 경로>파일 내에 설정된 경고 메시지 수정 (일반적으로/etc/issue또는/etc/issue.net파일 사용) -
SSH 서비스 중지 및 실행
Sendmail
-
/etc/mail/sendmail.cf파일 내에 설정된 SMTP 서버 로그온 시 경고 메시지 수정 -
Sendmail 서비스 중지 및 실행
Postfix
-
/etc/postfix/main.cf파일 내에 설정된 SMTP 서버 로그온 시 경고 메시지 수정 -
Postfix 서비스 재시작
Exim
-
/exim/exim.conf파일 내에 설정된 SMTP 서버 로그온 시 경고 메시지 수정 -
Exim 서비스 재시작
기본 FTP
-
메시지 카탈로그 파일 생성
-
/tmp/ftpd.msg파일 내에 설정된 FTP 서버 로그온 시 경고 메시지 수정 -
ftpd.cat 파일 생성
vsFTP
-
/etc/vsftpd.conf파일 내에 설정된 FTP 서버 로그온 시 경고 메시지 수정 -
vsFTP 서비스 재시작
ProFTP
-
/etc/proftpd.conf파일 내에 설정된 welcome.msg 파일 경로 확인 및 수정 -
<welcome.msg 파일 경로>파일 내에 설정된 FTP 서버 로그온 시 경고 메시지 수정 -
ProFTP 서비스 재시작
DNS
-
/etc/named.conf파일 내에 설정된 경고 메시지 수정 -
DNS 서비스 중지 및 실행
HP-UX
서버
/etc/motd,/etc/issue파일 내에 설정된 로그온 경고 메시지 수정
Telnet
-
또는/etc/inetd.conf파일 내에 설정된 경고 메시지 파일 경로 확인 및 수정<Telnet 배너 설정 파일 경로> -
<Telnet 배너 설정 파일 경로>파일 내에 설정된 경고 메시지 수정 (일반적으로/etc/issue파일 사용) -
inetd 설정 적용
SSH
-
/etc/ssh/sshd_config파일 내에 설정된 경고 메시지 파일 경로 확인 및 수정 -
<SSH 배너 설정 파일 경로>파일 내에 설정된 경고 메시지 수정 (일반적으로/etc/issue또는/etc/issue.net파일 사용) -
SSH 서비스 재시작
Sendmail
-
/etc/mail/sendmail.cf파일 내에 설정된 SMTP 서버 로그온 시 경고 메시지 수정 -
Sendmail 서비스 재시작
Postfix
-
/etc/postfix/main.cf파일 내에 설정된 SMTP 서버 로그온 시 경고 메시지 수정 -
Postfix 서비스 재시작
Exim
-
/exim/exim.conf파일 내에 설정된 SMTP 서버 로그온 시 경고 메시지 수정 -
Exim 서비스 재시작
기본 FTP
-
/etc/inetd.conf파일 내에 설정된 FTP 설정 파일 경로 확인 및 수정 -
<기본 FTP 배너 설정 파일 경로>파일 내에 경고 메시지 수정 -
/etc/ftpd/ftpaccess파일 내에 설정값 수정- Wu-ftpd v2.4 미만인 경우
- Wu-ftpd v2.4 이상인 경우
참고
# cp /usr/newconfig/etc/ftpd/examples/ftpaccess /etc/ftpd/ftpaccess -
inetd 설정 적용
vsFTP
-
/etc/vsftpd.conf파일 내에 설정된 FTP 서버 로그온 시 경고 메시지 수정 -
vsFTP 서비스 재시작
ProFTP
-
/etc/proftpd.conf파일 내에 설정된 welcome.msg 파일 경로 확인 및 수정 -
<welcome.msg 파일 경로>파일 내에 설정된 FTP 서버 로그온 시 경고 메시지 수정 -
ProFTP 서비스 재시작
DNS
-
/etc/named.conf파일 내에 설정된 경고 메시지 확인 -
DNS 서비스 실행