| [ < ] |
[ > ] |
|
[ << ] |
[ Up ] |
[ >> ] |
|
|
|
|
[Top] |
[Contents] |
[Index] |
[ ? ] |
3. 보안 문제
새로운 기능이 추가된 네트워크 프로그램을 설치할 때 종종 드는 의문은 그 프로그램이
보안에 충분히 대비되었나 하는 것이다. 보안에 관련된 GNU Finger의 가장 중요한 새 기능은
사용자가 홈 디렉토리에 ‘.fingerrc’를 갖게 할 수 있다는 것이다.
다음은 GNU Finger의 보안에 대한 예방 조치이다.
-
‘.fingerrc’ 파일이 소유자 이외에 다른 사람이 기록할 수 있는지 권한이 있는 지 점검한다.
FSF 사용자는 누구나 어떤 파일이든지 기록할 수 있는 것을 좋아하기 때문에 이 옵션은 기본적으로
가능하도록 되어 있다. ‘config.h’을 편집하여 설치 중에 이 파일을 다른 사람들이
쓰기 권한을 갖지 못하도록 설정할 수 있다.
-
‘.fingerrc’ 파일이 이 파일이 위치한 홈 디렉토리 소유자의 것인지 확인한다.
기본값은 항상 그렇게 설정되어 있는 것이다.
일반 사용자들은 시스템의 아무 곳에나 파일을 쓸 수 없는 것이 상식이다.
-
shell -c script 명령을 이용해서 사용자의 로그인 쉘을 통해 스크립트를 실행시킨다.
이는 계정이 불능으로 된 (즉, 쉘이 경고 메시지를 출력하거나 죽어버리도록 설정된)
사용자가 ‘.fingerrc’ 스크립트를 실행하지 못하게 한다. 이것은 ‘config.h’ 파일에서
쉘 설정 부분을 변경하여 바꿀 수 있다.
| [ << ] |
[ >> ] |
|
|
|
|
|
[Top] |
[Contents] |
[Index] |
[ ? ] |
This document was generated by Autobuild on September 8, 2012 using texi2html 1.82.