본문 바로가기

Hacking/[Infra] 인프라 취약점 점검

[UNIX] U-20 / Anonymous FTP 비활성화

익명 FTP 접속 허용 여부를 점검한다.

 

판단 기준 : 익명 ftp 접속을 차단한 경우 양호

 

솔라리스, 리눅스, AIX, HP-UX

/etc/passwd에 ftp 계정이 존재하는지 여부를 확인한다.

# cat /etc/passwd | grep "ftp"

 

계정이 존재하는 경우 익명 ftp 접속 제한을 걸면 된다.

물론 없으면 양호..

 

다른 ftp 항목과 마찬가지로 ftp의 사용 여부를 판단 후 주통기에 없는 ftp일 경우 익명 접속 여부 판단한다.