파일 다운로드 및 디렉토리 리스팅 공격
2024.10.19
1. 시스템 보안 설정
1.1. Finger 서비스 비활성화
Finger 서비스는 인터넷사용자에 대한 정보를 간단히 조회해 볼 수 있는 일종의 프로그램이다. 같은 시스템 사용자라면 간단히 'finger user-id'라고 하면 되고, 두 번째로 인터넷에 있는 다른 서버의 사용자라면 'finger friendpersu@naver.com'과 같이 Email Address를 사용할 수 있다.
그러나 Finger 서비스의 위험요소는 관리자의 IP가 노출되어 IP 도용 공격의 대상이 될 수 있다는 점이다. 따라서 Finger 서비스를 비...
2024.10.19