LINUX
2016.06.13 / 10:38

[CentOS 6.5] SSH ¼³Á¤ º¯°æ ¹× ÀÏ¹Ý °èÁ¤ ¸¸µé±â

mirae
Ãßõ ¼ö 205
1. SSH ¼³Á¤ º¯°æ
$ vi /etc/ssh/sshd_config
¢Â #Port 22 -> Port 8666(8000¹ø´ë ÀÓÀÇ·Î ¼³Á¤
¢Â #PermitRootLogin yes -> PermitRootLogin no (SSH Root ´ÙÀÌ·ºÆ® ·Î±×ÀÎÀ» ¹æÁöÇϱâ À§ÇÑ ¼³Á¤)
ÀÌ·¸°Ô ¼³Á¤ÇÏ·Á´Â ÀÌÀ¯´Â ¾Æ¹«¸® º¸¾ÈÆ÷Æ®¶ó°íÇصµ ±âº»ÀûÀ¸·Î 22¹øÀ¸·Î µÇ¾î ÀÖ´Ù¸é ÀÌ¹Ì ¿ÜºÎ¿¡ ³ëÃâµÇ¾î ÀÖ´Ù.
Á¢±Ù IO¿Í ¸ðµç ¹æÈ­º®¿¡ Çã¿ë󸮵Ǿî ÀÖ°í ºñ¹Ð¹øÈ£¸¸ÀÌ µÇ¸é ¼­¹ö¿¡ ¸¶À½´ë·Î Á¢¼ÓÇÒ ¼ö ÀÖ°Ô µÈ´Ù. ±×·¡¼­ ÀÚ½ÅÀÌ ¼­¹ö°ü¸®ÀÚ¶ó¸é º»Àθ¸ ¾Æ´Â Æ÷Æ®³ª ¹Ù·Î root·Î Á¢¼ÓµÇ´Â °É ¿øõÀûÀ¸·Î ¸·´Â°Ô ÁÁ´Ù 





$ vi /etc/sysconfig/iptables

¢Â SSH Æ÷Æ®¸¦ º¯°æÇÏ¿´À¸´Ï ´ÙÀ½ Á¢¼ÓÀ» À§ÇØ ¹æÈ­º®¿¡ º¯°æÇÑ Æ÷Æ®¸¦ Çã¿ëÇØ ÁØ´Ù.



$ service iptables restart (¹æÈ­º® Àç ½ÃÀÛ ÈÄ)
¢Â $ iptables -nL À¸·Î Á¤»óÀûÀ¸·Î Àû¿ëµÇ¾ú´Â Áö È®ÀÎÇÑ´Ù.

2. ÀÏ¹Ý °èÁ¤ ¸¸µé±â
$ useradd °èÁ¤¸í
$passwd °èÁ¤¸í Æнº¿öµåÀÔ·Â
$cat /etc/passwd ¶Ç´Â vi /etc/passwd Á¦´ë·Î Ãß°¡µÇ¾ú´ÂÁö È®ÀÎ
¢Â Ãß°¡ÇÏ´Â ÀÌÀ¯´Â ¿ì¸®°¡ ´ÙÀÌ·ºÆ®·Î ROOT Á¢¼ÓÇÏ´Â°É ¸·¾Ò±â ¶§¹®¿¡ ·Î±×ÀÎÇÒ ÀϹݰèÁ¤À» ¸¸µé±â À§Çؼ­ÀÌ´Ù.


3. su ¸í·É¾î ½ÇÇà±ÇÇÑ Á¦ÇÑ
$ chown root:wheel /bin/su

$ chmod 4750 /bin/su
$ ls -al | grep su 
¢Â À§¿Í °°ÀÌ Á¤»ó º¯°æ µÇ¾ú´Â Áö È®ÀÎÇÑ´Ù.


$ vi /etc/group
¢Â wheel:x:10: ¶õ ºÎºÐÀÌ ¿ø·¡ °ø¹éÀÌ´Ù. wheel ±×·ì¿¡ ÀÏ¹Ý °èÁ¤ ¸¸µé¾ú´ø °É Ãß°¡ÇÑ´Ù. ±×·¡¾ß ÀϹݰèÁ¤À¸·Î ¿ø°Ý Á¢¼Ó ÈÄ su ¸í·É¾î ÀÔ·ÂÇÏ¿© root·Î ÀüȯÇÒ ¼ö ÀÖ´Ù.


4. Selinux ºñÈ°¼ºÈ­ Çϱâ

¢Â "Selinux´Â "Security Enhanced Linux"ÀÇ ¾àÀÚ·Î ±âº»ÀÇ ¸®´ª½ºº¸´Ù ¶Ù¾î³­ º¸¾È Á¤Ã¥À» Á¦°øÇÑ´Ù. ÇÏÁö¸¸ ³Ê¹« ¶Ù¾î³­ ³ª¸ÓÁö È°¼ºÈ­ µÇ¾î ÀÖÀ» °æ¿ì º¸¾È ¹®Á¦·Î ¸·Çô¼­ ¾ÈµÇ´Â ºÎºÐÀÌ ¸¹ÀÌ ¹ß»ýÇÑ´Ù. ±×·¡¼­ ¿Ø¸¸ÇÏ¸é ´ëºÎºÐÀÌ ºñÈ°¼ºÈ­¸¦ ÇÑ´Ù. À§¿¡ ·çÆ®°èÁ¤À¸·Î ¹Ù·Î Á¢¼ÓÇÏ´Â °É ¸·°í ÀϹݰèÁ¤À¸·Î Á¢¼ÓµÇ°Ô ¼³Á¤ÇÑ ÈÄ¿¡ ¿ø°ÝÁ¢¼ÓÀ» ²÷°í ´Ù½Ã Á¢¼ÓÇغ¸¸é ¼­¹ö¿¡¼­ °ÅºÎÇÑ´Ù.

±×°Ô "Selinux"°¡ Àû¿ëµÇ¾î ¾ÈµÇ´Â ºÎºÐÀÌ´Ù. 

$ vi /etc/sysconfig/selinux

¢ÂSELINUX=enforcing -> disabled·Î º¯°æÇÑ´Ù.



¢Â "Selinux"´Â ÀçºÎÆÃÇØ¾ß Àû¿ëÀÌ µÈ´Ù.

$ reboot


¢Â±×¸®°í ÄܼÖâ¿¡ ÀçºÎÆÃÀÌ µÇ¸é Á¤»óÀûÀ¸·Î Àû¿ëµÇ¾ú´ÂÁö Á¢¼Ó È®ÀÎ



¢Â ÀÏ¹Ý °èÁ¤À¸·Î Á¢¼Ó ÈÄ

$ su - root ÀÔ·ÂÇÏ¿© ÃÖ»óÀ§ °ü¸®ÀÚ·Î Àüȯ


*Âü°í : http://comet42.tistory.com/entry/%EB%A6%AC%EB%88%85%EC%8A%A4-%EC%84%A4%EC%B9%98%ED%9B%84-%EC%B4%88%EA%B8%B0%EC%84%A4%EC%A0%95%ED%95%B4%EC%95%BC-%ED%95%A0-%EA%B2%83%EB%93%A42