본문 바로가기

공부/sis문제풀이

정보보호 기술 훈련장 관리방어 공간 12번문제

이번 문제는 일반 사용자들이 자신의 ID로 remote system에서 password확인없이 login할 수 있도록 하기 위해 자신의 home directory에 .rhosts 파일을 만들어 놓는 경우가 있는데

현재 서버에서 이것을 다른 사람에 의한 악용방지 차원에서 금지 하고 있는데
yspace 란 놈이(자주 나온다;) 만들어놨다.

따라서 이 .rhosts 파일을 지우고 다음부터 다시 만들수 없게 하는게 문제인데

이거는 yspace란 계정의 홈 디렉토리에 가서 (cd ~계정명)
.rhosts 파일을 지우고 새로 만들어서 권한을 000으로 주면 될꺼 같은데
이러면 안된단다 -_-; 000으로 해놔도 홈 디렉토리에 대한 권한을 기본적으로
쓰기는 된다나...

어쨌든 그러므로 .rhosts 란 디렉토리를 만들고 그 안에 아무 파일이나 하나
만들어서 디렉토리와 파일 모두 권한을 000으로 해준다

이렇게 설정해놓으면 끝