본문 바로가기
정보보안

U-28) unix 서버취약점 > 서비스 관리 > NIS, NIS+ 점검

by PUPPLESHARK 2023. 2. 13.
반응형
U-28 (상) 3. 서비스관리 > NIS, NIS+ 점검
LINUX, AIX, SOLARIS 5.9 이하 버전

Step 1) NFS 서비스 데몬 중지
 #kill -9 [PID]

Step 2) 시동 스크립트 삭제 또는, 스크립트 이름 변경
1. 위치 확인
#ls -al /etc/rc.d/rc*.d/* | egrep "ypserv|ypbind|ypxfrd|rpc.yppasswdd | rpc.ypupdated"

2. 이름 변경
#mv /etc/rc.d/rc2.d/S73ypbind /etc/rc.d/rc2.d/_S73ypbind


HP-UX
Step 1) NFS 서비스 데몬 중지
#kill -9 [PID]

Step 2) 시동 스크립트 삭제 또는, 스크립트 이름 변경


1.   위치 확인
#ls -al /etc/rc.d/rc*.d/* | egrep "ypserv|ypbind|ypxfrd|rpc.yppasswdd | rpc.ypupdated"

2.   /etc/rc.config.d/namesvrs 파일에서 NIS_MASTER_SERVER, NIS_SLAVE_SERVER, NIS_CLI
ENT 값을 0으로 설정
NIS_MASTER_SERVER=0
NIS_SLAVE_SERVER=0
NIS_CLIENT_SERVER=0



SOLARIS 5.10 이상 버전
Step 1) NIS 관련 서비스 데몬 확인



Step 2) svcadm disable "중지하고자 하는 데몬" 명령으로 서비스 데몬 중지

#svcadm disable svc:/network/nis/server:default
#svcadm disable svc:/network/nis/client:default
#svcadm disable svc:/network/nis/passwd:default
#svcadm disable svc:/network/nis/update:default
#svcadm disable svc:/network/nis/xfr:default
※ NIS 사용이 반드시 필요 시 NIS+ 사용
조치 시 영향 일반적인 경우 영향 없음

 

반응형

댓글