리눅스 분류
/etc/passwd 불필요한 계정 삭제 문의.
작성자 정보
- 푸른바람 작성
- 작성일
컨텐츠 정보
- 5,149 조회
- 1 댓글
- 0 추천
- 목록
본문
Default 계정의 존재 유무를 검사한 뒤,
OS나 Package 설치 시 Default로 생성되는 계정은 대부분 Default 패스워드를 사용하는 경우가 많아서 패스워드 추측공격에 악용될 수 있기 때문에 계정관리를 해야합니다.
의심스러운 계정을 삭제해야할 지 막아야할 지 모르겠습니다.
이래저래 찾아봤는데,
/etc/passwd 에서
adm, lp, sync,shutdown, halt, news, uucp, operator, games, gopher
파일은 기본적으로 삭제해라고 하더라고요.
근데, 여기서 찾아보니까 /etc/passwd 파일은 삭제하는게 아니라고....
그리고 /etc/passwd 계정 뒤에
/sbin/nologin 붙어 있으면 /bin/false 안 붙여도 상관없지 않나요 ?
서버 용도는 NFS 및 웹, FTP 서버 등 여러가지 용도입니다...
부탁드립니다 ㅠㅠ 혼자 책 찾아봐도 요건 안 나오네요 ㅠㅠ
관련자료
-
이전
-
다음
댓글 1
SFWM님의 댓글
- SFWM
- 작성일
/sbin/nologin 과 /bin/false 는 다릅니다. 특히 ftp 를 사용하시는 경우에는
/sbin/nologin 에서는 접속이 가능하지만 /bin/false 에서는 접속이 불가능합니다.
/sbin/nologin 에서는 접속이 가능하지만 /bin/false 에서는 접속이 불가능합니다.