본문 바로가기

Hacking/[Infra] 인프라 취약점 점검

[UNIX] U-19 / Finger 서비스 비활성화

finger 서비스가 비활성화 되어 있는지 점검한다.

 

Finger 서비스는 사용자 정보확인 서비스로 who 명령어가 현재 사용중인 사용자들에 대해 간단한 정보만 보여주는것에 반면

finger는 옵션에 따라 시스템에 등록된 사용자 뿐 아니라 네트워크를 통해 연결된 다른 시스템에 등록된 사용자들에 대한 자세한 정보를 제공한다.

 

판단 기준 : Finger 서비스가 비활성화 되있는 경우 양호!

 

솔라리스(5.9), 리눅스, AIX, HP-UX

# cat /etc/inetd.conf

finger stream tcp nowait bin /usr/lbin/fingered < - 주석처리 여부를 확인한다.

 

솔라리스(5.10 이상)

# inetadm | grep "finger"

 

리눅스(xinetd)

# ls -aIL /etc/xinetd.d/* | egrep "echo finger"

 

위 명령어를 실행할 때 주석처리나 disable이 yes인지 등 여부가 확인될 경우 데몬 중지나 주석처리 수행