0101-telnetserver-uninstalled-telnet 서버 설치됨¶
규칙 ID¶
- 0101-telnetserver-uninstalled
카테고리¶
- system
수준¶
- warn
호환 버전¶
- Linux
설명¶
- telnet-server 패키지에는 telnet 데몬이 포함되어 있으며, 이 데몬은 telnet 프로토콜을 통해 다른 시스템의 사용자 연결을 수락합니다. 해당 소프트웨어는 안전하지 않은 전송 프로토콜을 사용하므로 보안 위험이 있습니다.
스캔 빈도¶
-
-
- */1 * *
-
이론적 근거¶
- telnet 프로토콜은 안전하지 않으며 암호화되지 않았습니다. 암호화되지 않은 전송 매체를 사용하면 네트워크 트래픽을 스니핑할 수 있는 사용자가 자격 증명을 도용할 수 있습니다. ssh 패키지는 암호화된 세션과 더 강력한 보안을 제공합니다.
위험 항목¶
-
해커 침투
-
데이터 유출
-
네트워크 보안
-
채굴 위험
-
좀비 PC 위험
감사 방법¶
- 다음 명령을 실행하여 telnet-server가 설치되었는지 확인합니다.
조치¶
- 명령을 실행하여 ypserv를 제거합니다.
영향¶
- 없음
기본값¶
- 없음
참고 문헌¶
- 없음
CIS 제어¶
-
Version 7
-
2.6 승인되지 않은 소프트웨어 처리
승인되지 않은 소프트웨어가 삭제되었거나 디렉터리가 적시에 업데이트되었는지 확인합니다. -
9.2 승인된 포트, 프로토콜 및 서비스만 실행되도록 보장
승인된 비즈니스 요구 사항에 따라 시스템에서 수신 대기 중인 네트워크 포트, 프로토콜 및 서비스만 각 시스템에서 실행되고 있는지 확인합니다.