어플리케이션 보안정보보안기사 · 2023년03월11일 · 44/100
44.익명 FTP 보안 대책 수립에서 익명 FTP에 불필요한 항목(계정 등)을 제거하기 위한 파일의 경로로 옳은 것은?
1
/etc/pam.d/ftp
2
/etc/ftpusers정답
3
$root/etc/passwd
4
/bin/etc/pub
해설
/etc/passwd 파일에서 익명 FTP에 불필요한 항목(계정 등)을 제거할 수 있습니다. 그러나 이 방법은 일반적으로 권장되지 않습니다. /etc/passwd 파일은 시스템의 사용자 계정 정보를 포함하고 있으며, 익명 FTP와는 직접적인 연관성이 없는 다른 서비스 및 프로세스에서도 사용될 수 있습니다. 따라서, 이 파일에서 계정을 삭제하거나 수정하는 것은 시스템 전반에 영향을 미칠 수 있으며, 예기치 않은 문제를 발생시킬 수 있습니다. 보다 안전하고 권장되는 방법은 /etc/ftpusers 파일을 사용하여 익명 FTP에 액세스할 수 없도록 제한하는 것입니다. /etc/ftpusers 파일은 익명 FTP 접근을 제한하는 데 사용되는 전용 파일로, 익명 FTP에 대한 특정 계정을 명시하여 제한할 수 있습니다. 이렇게 함으로써 /etc/passwd 파일에는 시스템 사용자 계정 정보가 유지되고, 익명 FTP에 대한 보안을 유지할 수 있습니다.