ftpÁ¢¼ÓÀÌ ¾ÈµÈ´Ù¸é, ftp ¼¹ö¾ÆÀÌÇÇ ÀÌ·¸°Ô ÇÏ½Ã°í ³ÈÄ¿¡ ¿¬°áÀÌ ¾ÈµÈ´Ù´Â
¸»¾¸ÀÎÁö¿ä..±×·¸´Ù¸é,
¼¹ö°¡ °¡µ¿µÇÁö ¾Ê´Â°É ÀǹÌÇϱ¸¿ä, µÎ¹ø° ÀÚ½ÅÀÇ °èÁ¤ ÀÌ»ó ¿Ã¶ó°¡Áö ¾Êµµ·Ï ÇϱâÀ§ÇÑ
¼³Á¤Àº proftpdÀÎ °æ¿ì¿¡´Â ´ÙÀ½Ã³·³ ¼³Á¤ÈÀÏ¿¡ ÇÑ ÁÙ Ãß°¡ÇØÁÖ¼¼¿ä..
DefaultRoot ~ !root
ftp¸¦ ¿î¿µÇϽñâ À§Çؼ± standalone¸ðµå·Î ÇϽǰÍÀÎÁö ¾Æ´Ï¸é inetd¸ðµå·Î ÇϽǰÍÀÎÁö
°áÁ¤ÇÏ¼Å¾ß ÇÕ´Ï´Ù. ¸¸¾à inetd¸ðµå¶ó¸é, ÃֽŠ¸®´ª½º ¹èÆ÷ÆǵéÀº xinetd¸¦ »ç¿ëÇϱ⿡,
´ÙÀ½ÀÇ ³»¿ëÀ» /etc/xinetd.d¿¡ ³Ö¾îÁÖ¼¼¿ä.. À̸§Àº ¾Æ¹«°ÍÀ̳ª »ó°üÀº ¾ø½À´Ï´Ù¸¸,
±×·¡µµ ÀǹÌÀÖ´Â À̸§ÀÌ ÁÁ°Ú³×¿ä.. ¿¹¸¦ µé¸é, proftpd¶ó´øÁö..
service ftp
{
disable = no
flags = REUSE
protocol = tcp
socket_type = stream
instances = 50
wait = no
user = root
server = /usr/local/proftpd/sbin/in.proftpd
log_on_success = HOST PID
log_on_failure = HOST RECORD
}
À§ÀÇ ¿¹´Â proftpd¸¦ ¼Ò½º¸¦ ÅëÇؼ ÄÄÆÄÀÏÇßÀ»¶§ --prefix¿É¼ÇÀ» /usr/local/proftpd·Î
Ç߱⶧¹®¿¡ ½ÇÇàÈÀÏÀÌ /usr/local/proftpd/sbin/in.proftpd¿¡
Á¸ÀçÇϴ°ÍÀ» ÀǹÌÇÕ´Ï´Ù. ¶ÇÇÑ, proftpdÀÎ °æ¿ì¿¡ ±âº»ÀûÀÎ ¿É¼Ç¿¡¼ ¸î°¡Áö ¼öÁ¤À»
ÇϼžßÇϱ¸¿ä.
´ëÇ¥ÀûÀΰÍÀÌ GroupÀÌ nobody·Î ¹Ù²Ù½Ã±¸¿ä, ¶ÇÇÑ ¸î°¡Áö º¸¾È ¿É¼ÇµéÀÌ ÀÖ½À´Ï´Ù. ´ë·«
´ÙÀ½°ú °°°Ú³×¿ä.
UseReverseDNS off
IdentLookups off
RootLogin off
MaxClients 3
MaxClientsPerHost 3 "Only 3 connections are allowed!"
UseReverseDNS´Â ÇÊ¿ä¾ø´Â ÀÚ¿ø³¶ºñ¸¦ ¸·°íÀÚ Çϱâ À§ÇÑ ¿É¼ÇÀ̱¸¿ä(reverse query¸¦
º¸³»¸é ±×¸¸Å delay timeÀÌ ´Ã¾î³ª°ÚÁÒ), IdentLookups´Â ¼¹ö¿¡¼ µ¹¾Æ°¡´Â ftpÀÇ
À¯ÇüÀ» ¿ÜºÎ·Î º¸¿©ÁÖÁö ¾Ê±âÀ§ÇÑ ¹æ¹ýÀÌ°Ú±¸¿ä(¿ö³« ftp¸¦ ÀÌ¿ëÇÑ exploitµéÀÌ
¸¹¾Æ¼...), ±×¸®°í, ³ª¸ÓÁö´Â Çѹø¿¡ ¿¬°áÇÒ ¼ö ÀÖ´Â ¼Õ´Ôµé ¼ýÀÚÀÔ´Ï´Ù.
´ÙÀ½Àº º¸¾È¿É¼ÇÀº ¾Æ´ÏÁö¸¸, xinetd ¶Ç´Â inetd ¸ðµåÀÎ °æ¿ì¿¡ ÇØ´çµÇ´Â ¿É¼ÇÀÔ´Ï´Ù.
ServerType inetd
¼Ò½ºÄÄÆÄÀÏÀ» ÇϽ÷Á¸é, ¼Ò½ºÆÄÀÏÀ» ´Ù¿î¹ÞÀ¸½Å ÈÄ --prefix¿É¼ÇÁ¤µµ ÁÖ½Ã¸é µÉ°Ì´Ï´Ù.
ÀÌ»óÀº proftpd¿¡ ´ëÇÑ ¼³¸íÀÌ¿´±¸¿ä, ´Ù¸¥ ftpd ¿ª½Ã ºñ½ÁÇÒ°Ì´Ï´Ù.
Àú´Â º¸¾È»óÀÇ ÀÌÀ¯µµ ÀÖÁö¸¸, ±×´ÙÁö ÇÊ¿ä°¡ ¾ø¾î¼, ssh¸¦ ÅëÇؼ ¿Ã¸®°í,
³»·Á¹Þ°Åµç¿ä. sshd¸¸ µ¹°íÀÖ´Ù¸é, ÀϹÝÀûÀÎ sshÅøÀ» ÀÌ¿ëÇؼ ¿Ã¸®°í ¹ÞÀ» ¼ö ÀÖ½À´Ï´Ù.
À¯´Ð½º°è¿¿¡¼± scp¶õ ¹ÙÀ̳ʸ®°¡ Á¸ÀçÇϱ¸¿ä, ´ë·«ÀûÀÎ »ç¿ë¹ýÀº ´ÙÀ½°ú °°½À´Ï´Ù.
scp [º¸³»·Á´Â ÈÀÏ] [¸®¸ðÆ® ¼¹ö °èÁ¤]@[¸®¸ðÆ® ¼¹ö IP ¶Ç´Â
FQDN]:/¸®¸ðÆ®¼¹ö/¾÷·Îµå/°æ·Î
¸¸¾à rpmÀ¸·Î ¼³Ä¡Çϼ̴ٸé, ¹Ù·Î °¡µ¿ÇÏ½Ç ¼ö ÀÖÀ»°Å±¸¿ä, ¼¹ö»ó¿¡¼ ftp
localhostÇغ¸½Ã°í, Á¢¼ÓÀÌ µÇ´ÂÁö ¿©ºÎºÎÅÍ ÆľÇÇÏ½Ã¸é µÉ°Ì´Ï´Ù.
±×·³ Çà¿îÀ»..
[Ãʺ¸]´ÔÀÌ ³²±â½Å ±Û:
>
>°èÁ¤ Ãß°¡Çؼ ºñ¹ø ³Ö¾îÁÖ¸é Ȩµð·ºÅ丮 ±îÁö´Â »ý±â´Âµ¥¿ä
>ftp Á¢¼ÓÀÌ ¾ÈµË´Ï´Ù.
>ftp Á¢¼ÓÀÌ µÈ´Ù¸é ÀÚ½ÅÀÇ È¨µð·ºÅ丮·Î(/home/°èÁ¤)
>¿¬°áÀÌ µÇ°í ÀÌ ÀÌ»óÀº ¸ø ¿Ã¶ó°¡µµ·Ï ¼³Á¤Àº ¾î¶»°Ô ÇÏÁÒ..
>Ãʺ¾´Ï´Ù. »ó¼¼ÇÑ ´äº¯ ºÎŹµå¸³´Ï´Ù.
========================================
|