일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | ||||
4 | 5 | 6 | 7 | 8 | 9 | 10 |
11 | 12 | 13 | 14 | 15 | 16 | 17 |
18 | 19 | 20 | 21 | 22 | 23 | 24 |
25 | 26 | 27 | 28 | 29 | 30 | 31 |
- 벚꽃축제
- 큰스님
- 부처님
- 사후세계
- 끌어당김
- 불교
- 렛츠런 파크 벚꽃 축제
- 마음비우기
- 렛츠런파크 서울
- 불교성전
- 간단한 보안설정 한줄 리눅스
- 터키 머리
- 111포트 삭제
- 직장인
- 무료 국가 보험
- 튀르키에 모발
- 은퇴
- 꿈해몽
- rpcbind차단
- 네이버
- 핸드폰 중독
- 머리심기 가격
- 불서
- 기도
- 일본
- 기도법
- 111포트 차단
- 부업
- 주식
- 렛츠런파크 축제
- Today
- Total
기쁨이 2배가 되는 마법
서버보안_rpc 111포트 사용 확인과 차단 조치방법(가장 간단하고 쉽게) 본문
rpcbind는 대부분은 NFS portmapper로서 그 기능을 합니다.
rpcbind udp 확인 명령어 : rpcinfo
rpcbind tcp 확인 명령어 : rpcinfo –t
rpcinfo 명령은 UDP 프로토콜과 연결된 버전 번호 및 프로그램을 나열합니다.
또한 rpcinfo에서 –t 옵션을 사용하여 TCP 연결을 확인합니다.
그럼 NFS란 무엇이냐?
네트워크 파일 시스템 (NFS)을 사용하면 한 네트워크 컴퓨터에있는 디렉토리를 같은 컴퓨터의 다른 컴퓨터 또는 장치와 공유할 수 있습니다.
NFS는 아마도 /home 디렉토리나 정기적으로 액세스되는 공유 자원과 같은 보다 영구적인 네트워크 마운트 디렉토리에 가장 적합 할 것입니다.
하지만 rpcbind가 무조건 nfs에서 사용되는 것은 아니기에 다른 자원으로 사용 중인지 꼭 확인이 필요합니다.
다른자원 확인 명령어 :
netstat -nap | grep -i rpc
차단은 해당 1) 포트 또는 2)서비스를 차단하면 됩니다.
1) 포트 차단은 방화벽 iptable 설정을 해줘야하고
(iptable 설정은 목적지 출발지 등 세세하게 다시 설정해줘야 합니다 ㅠㅠ 설정 값이 많아서 생략....)
2) 현재 서비스 중인 서비스 목록은
/etc/services파일에서 해당 서비스를 찾고
/etc/xinetd.d/서비스명 파일을 열어 disable = yes 라는 부분을 no 로 변경하고 저장한다.
(disable = yes 라인을 주석처리하고 disable = no 를 새로 추가해도 동일합니다)
service xinetd restart를 통해 서비스 재기동을 합니다.
'[curiosity] 사회, 호기심, 정보보안 > △ 정보보안' 카테고리의 다른 글
[리눅스] 특정 지정된 서비스 포트 번호로 확인, 차단 (4) | 2023.08.08 |
---|---|
리눅스 서버 FTP 포트 확인, 차단 초간단 명령어 (0) | 2023.05.12 |
서버 SSH원격접속 root계정 바로 연결 차단하는 방법 (0) | 2023.04.20 |
리눅스 펌웨어 버전, 날짜확인 명령어 (0) | 2023.04.13 |
UPS 정전 시 공급상태는? 축전지 베터리 셀, 모듈, 팩 차이는? (0) | 2023.03.13 |