Hacking/[Infra] 인프라 취약점 점검
[UNIX] U-20 / Anonymous FTP 비활성화
Alona
2021. 12. 25. 00:09
익명 FTP 접속 허용 여부를 점검한다.
판단 기준 : 익명 ftp 접속을 차단한 경우 양호
솔라리스, 리눅스, AIX, HP-UX
/etc/passwd에 ftp 계정이 존재하는지 여부를 확인한다.
# cat /etc/passwd | grep "ftp"
계정이 존재하는 경우 익명 ftp 접속 제한을 걸면 된다.
물론 없으면 양호..
다른 ftp 항목과 마찬가지로 ftp의 사용 여부를 판단 후 주통기에 없는 ftp일 경우 익명 접속 여부 판단한다.