목차

안녕하세요 IT몽상가입니다.
리눅스 보안에 세번째 분류인 서비스 관리에 대해서 알아보고자 하는데요.
서비스 관리는 리눅스에서 제공하는 서비스 중 불필요한 서비스나 보안적으로 위험한 서비스를 사용하고 있는지를 확인하는 것인데요.
이번에 알아보고자 하는 항목은 “Finger 서비스 비활성화”입니다.
취약한 서비스로 현재는 사용하지 못하게 하고 있는데요.
그러면 Finger 서비스 비활성화에 대해서 자세히 알아보도록 하겠습니다.
– Finger 서비스 비활성화 내용 및 목적
finger 서비스 비활성화 여부를 점검하는데요.
finger(사용자 정보 확인 서비스)를 통해서 네트워크 외부에서 해당 시스템에 등록된 사용자 정보를 확인할 수 있어 비인가자에게 사용자 정보가 조회 되는 것을 차단하고자 하는데요.
보안적으로 위험하 서비스 이기에 사용하지 않는게 맞는데요.
finger(사용자 정보 확인 서비스)는 who 명령어가 현재 사용 중인 사용자들에 대한 간단한 정보만을 보여주는 데 반해 finger 명령은 옵션에 따라 시스템에 등록된 사용자뿐만 아니라 네트워크를 통하여 연결되어 있는 다른 시스템에 등록된 사용자들에 대한 제사한 정보를 보여주는데요.
이렇게 너무 상세하고 다른 사용자의 정보를 확인할 수 있기에 사용하지 못하게 하고 있습니다.
– Finger 서비스 비활성화 보안 위협
비인가자에게 사용자 정보가 조회되어 패스워드 공격을 통한 시스템 권한 탈취 가능성이 있으므로 사용하지 않는다면 해당 서비스를 중지하여야 하는데요.
비안가자가 사용자의 정보를 획득하여 무차별 대입 공격 등 계정을 획득할 수 있는 공격 방법을 이용하여 사용자 정보 만으로 시스템 권한이 획득이 가능하기에 현재는 사용자 않게 하고 있습니다.
– Finger 서비스 비활성화 방법 및 점검 방법
finger 서비스를 사용하고 있다면 취약으로 보고 있는데요.
불필요한 경우라는 단어가 포함되어 있지 않기에 해당 서비스가 운영되는 경우는 취약으로 보고 있습니다.
일단 해당 서비스의 필요성이 딱히 없고 권한이 너무 크기 때문에 사용하지 못하게 합니다.
필요로 사용하는 경우가 전혀 없기에 사용하고 있다면 무조건 취약이라고 봐야 합니다.
- SOLARIS, LINUX, AIX, HP-UX
* 설정 방법
최신버전의 경우 대부분은 해당 서비스가 설치되어 있지 않은데요.
그럼에도 혹시 해당 서비스가 운영 중 이라면 중지하면 되는데요.
우선 오래된 버전(LINUX, AIX, HP-UX, SOLARIS 5.9 이하)의 경우는 “etc/inetd.conf” 파일에서 finger 서비스 라인에 # 처리 하는데요.(주석처리)
(수정 전)finger stream tcp nowait bin /usr/lbin/fingered fingerd
(수정 후)#finger stream tcp nowait bin /usr/lbin/fingered fingerd
SOLARIS 5.10 이상 버전의 경우 서비스 중지하면 됩니다.
inetadm -d “중지하고자 하는 데몬” 명령으로 서비스 데몬 중지 합니다.
#inetadm -d svc:/neteork/finger:default
그리고 현재 가장 많이 사용되는 xinetd인데요. 물론 데몬은 많이 사용하고 있지 않지만 가장 최신 입니다.
vi 편집기를 이용하여 변경합니다.
“/etc/xinetd.d/finger”파일을 수정하는데요.

dinsable 값은 yes로 변경하면 되는데요.
물론 서비스를 다시 시작해야 합니다.
#service xinetd restart 서비스를 다시 시작합니다.
* 점검 방법
서비스 운영 중인지 확인하면 되는데요.
ls -alL /etc/xinetd.d/* | gerp “echo finger” 이렇게 검색하는데요.
결국 /etc/xinetd.d 폴더에 finger 파일이 존재하는 확인 합니다.
그외 예정 버전(LINUX, AIX, HP-UX, SOLARIS 5.9 이하)은 점검 방법이 조금 다릅니다.
#cat /etc/inetd.conf 에 #finger stream tcp nowait bin /usr/lbin/fingered 이렇게 주석 처리 여부를 확인합니다.
SOLARIS 5.10 이상 버전의 경우 inetadm | grep “finger” 이렇게 서비스 확인 합니다.
– Finger 서비스 비활성화 방법 및 점검 테스트
실제 서버에서 확인해 보겠는데요.
우선 테스트 환경은 제가 작성하였던 VMware 다운로드 및 설치 방법(무료 설치)와 CentOS Linux Containers 설치하기!를 참조하시면 됩니다.
테스트 환경은 CentOS 7 버전에서 진행 됩니다.

/etc/xinetd.d 폴더를 확인하는데요.
아무 파일이 존재하지 않는데요.
이유는 최근 서버에서는 데몬을 사용하고 있지 않습니다.
그렇기에 기본 값으로 해당 파일이 존재하지 않습니다.
– 마무리
“Finger 서비스 비활성화”에 대해서 알아봤는데요.
취약한 서비스로 사용하지 않아야 하는 것인데요.
예정에는 분명 유용하게 사용했던 서비스 입니다.
하지만 보안적으로 봤을때는 사용하면 안되는 서비스이기에 현재는 사용하지 못하게 하고 있는데요.
사용하는 경우에는 문제가 많이 발생하기에 절대 사용하면 안됩니다.
