Linux에서 FTP 서버로 사용하는

 

vsftpd의 경우 보안상의 문제로 root 계정의 사용이 제한되어 있다.

 

root 계정을 이용하기 위해서는

 

/etc/vsftpd 디렉토리의

 

ftpusers, user_list 두개 파일을 열어 root 를 주석처리하거나 삭제하면

 

root계정을 이용하여 FTP 접속을 할 수 있다.

 

하지만 역시 보안 문제가 걸린다. 가능하면 별도의 계정을 만들어서 사용하기를 권장한다.

 

 

 

1. telnet-server 설치 여부 확인

 

   rpm -qa | grep telnet-server

 

  출력 결과물이 없으면 설치되어 있지 않다.

 

2. 설치... 간단하게 yum 을 이용하여 설치

 

  yum install telnet-server

 

   설치 완료 후 rpm - qa | grep telnet-server 를 실행하여 설치 여부를 다시 확인

 

3.  /etc/xinetd.d/telnet 파일을 vi 에디터를 이용하여 연 후

    disable = yes를 no로 바꿔준다.


[root xinetd.d]#vi telnet

# default: on
# description: The telnet server serves telnet sessions; it uses \
#unencrypted username/password pairs for authentication.
service telnet
{
flags= REUSE
socket_type     = stream
wait= no
user= root
server= /usr/sbin/in.telnetd
log_on_failure  += USERID
disable = no
}

 

4. 이제 서비스를 제시작 하면 된다.

  

   /etc/rc.d/init.d/xinetd restart

 

 

* 시스템 재시작 후 telnet-server가 가동으로 실행되지 않을 경우

   ntsysv를 실행하여 telnet에 체크 해주면 된다.

 

 

 

Linux스 설치시 언어를 한글로 하였다면

 

Text 모드 사용이 언어가 깨져나온다.

 

언어 설정 변경은

 

vi /etc/sysconfig/i18n  파일을 열어

 

==============================================================================

LANG="en_US.UTF-8"
SYSFONT="latarcyrheb-sun16"

 

빨간색 부분을 수정해 주면 된다.

 

 

테스트를 위해 Windows Sever 설치 후 Windows Update 사이트가 접속이 안됐다.

 

그리고 Microsoft.com 도 접속이 안됐다.. 다른 사이트들은 접속이 잘 되는데 이상했다.

 

이것저것 확인하던중 안랩, 하우리 같은 사이트도 접속이 안되는걸 확인했고

 

원인은 바로. 바이러스 였다.

 

안랩 사이트에서는 바이러스 명을 Win32/Conficker.worm 한다.

 

다행이 무료로 전용 백신을 제공해 주고 있어서 다운 받아 검색...

 

파일 2개가 감염 되어있었다.. 치료하고 재부팅.. 이제 된다.

 

http://kr.ahnlab.com/b2bDwVaccineView.ahn?num=80&cPage=1

 

이 바이러스의 MS 08-67 보안 취약점을 이용한 바이러스 이다.

http://www.microsoft.com/korea/technet/security/Bulletin/MS08-067.mspx

 

대표적인 특징은 아래 서비스를 사용 중단 시켜 자동업데이트를 불가하게 하며

 

Background Intelligent Transfer Service (BITS)
Windows Automatic Update Service (wuauserv)

 

DNS 요청을 모니터링 하여 특정 사이트의 접속을 못하게 한다.

이 문제로 Microsoft, 안랩, 하우리 같은 보안업체의 사이트 접속이 안됐었다.

 

항상 느끼는 거지만.. 항상 보안 업데이트는 최신을 유지하도록 하자..

 

그럼 90% 이상은 피해를 예방할 수 있다.

 

 

 

 

Windows 인증 중에 0x80072F8F 오류가 발생하면서 인증을 할 수 없었다..

이 오류코드는 장치의 시간설정이 잘 못되어 있을 경우 발생 한다.

실제로 확인 결과 장치의 시간이 1년 전으로 되어 있었다.

시간을 변경해주고 다시 인증을 진행하니 정상적으로 인증이 완료 되었다.

 

selinux 설정이 되어 있는 환경에서 vsftpd 설치 후 클라이언트 접속시

 

다음과 같은 오류가 발생할 수 있다.

 

500 OOPS: cannot change directory:/home/******

 

이럴 경우 setsebool을 이용하여 ftp 접속시 디렉토리 접근을 허가 해 주면 된다.

 

# setsebool -P ftp_home_dir 1   < -- 디렉토리 접근 허가

 

# service vsftpd restart             < --  ftp 재시작

 

 

'OS > Linux' 카테고리의 다른 글

Linux Vi 에디터 줄 번호 표시 하기  (0) 2014.01.02
Linux 패키지 삭제 하기  (0) 2014.01.02
FTP vsftp root 계정사용하기  (0) 2013.11.29
Telnet Server 설치  (0) 2013.11.29
리눅스 언어 변경 방법  (0) 2013.11.29

+ Recent posts