메뉴 건너뛰기

조회 수 9147 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

22 포트 점검[편집]

명령어[1]
nmap -PN 호스트주소 -p22 | grep open | wc -l
nmap -PN 호스트주소 -p22 | grep ^22 | awk '{print $2}'
실행예시 (열림)
[root@zetawiki ~]# nmap -PN en.wikipedia.org -p22 | grep open | wc -l
1
[root@zetawiki ~]# nmap -PN en.wikipedia.org -p22 | grep ^22 | awk '{print $2}'
open
실행예시 (닫힘)
[root@zetawiki ~]# nmap -PN daum.net -p22 | grep open | wc -l
0
[root@zetawiki ~]# nmap -PN daum.net -p22 | grep ^22 | awk '{print $2}'
filtered

sshd 확인[편집]

드문 경우이겠지만, 22포트가 열려 있더라도 sshd가 열고 있는 것이 아닐 수도 있으므로 sshd인지 확인

명령어
ssh -vN 호스트주소 -o StrictHostKeyChecking=no BatchMode=yes 2>&1 | tail -1
실행예시
[root@zetawiki ~]# ssh -vN en.wikipedia.org -o StrictHostKeyChecking=no BatchMode=yes 2>&1 | tail -1
Permission denied (publickey).
[root@zetawiki ~]# ssh -vN 135.79.246.80 -o StrictHostKeyChecking=no BatchMode=yes 2>&1 | tail -1
Permission denied (publickey,gssapi-keyex,gssapi-with-mic,password).
→ sshd가 LISTEN 중임. 패스워드 입력 없으므로 권한 없음
[root@zetawiki ~]# ssh -vN 135.79.246.81 -o StrictHostKeyChecking=no BatchMode=yes 2>&1 | tail -1
ssh_exchange_identification: Connection closed by remote host
→ 포트 열려 있으나, sshd가 아님
[root@zetawiki ~]# ssh -vN 135.79.246.82 -o StrictHostKeyChecking=no BatchMode=yes 2>&1 | tail -1
ssh: connect to host 135.79.246.82 port 22: Connection refused
→ 포트가 열려 있지 않음

로그인 점검[편집]

  • 패스워드를 입력하여 로그인되는지 확인
  • 대상 서버에서 OK를 출력해봄
명령어
sshpass -p패스워드 ssh -oStrictHostKeyChecking=no 아이디@호스트주소 'echo OK' 2>&1
실행예시 (로그인 성공, 패스워드 맞음)
[root@zetawiki ~]# sshpass -pP@ssw0rd ssh -oStrictHostKeyChecking=no root@135.79.246.79 'echo OK' 2>&1
OK
실행예시 (로그인 실패)
[root@zetawiki ~]# sshpass -pP@ssw0rd ssh -oStrictHostKeyChecking=no root@135.79.246.80 'echo OK' 2>&1
Permission denied, please try again.
→ 패스워드 맞지 않거나 다른 이유로 sshd가 거부함
[root@zetawiki ~]# sshpass -pP@ssw0rd ssh -oStrictHostKeyChecking=no root@135.79.246.81 'echo OK' 2>&1
ssh_exchange_identification: Connection closed by remote host
→ 22포트 열려 있으나 sshd 아님 (프로토콜 안 맞음)
[root@zetawiki ~]# sshpass -pP@ssw0rd ssh -oStrictHostKeyChecking=no root@135.79.246.82 'echo OK' 2>&1
ssh: connect to host 135.79.246.82 port 22: Connection refused
→ 22포트 닫혀 있음

  1. No Image 23Apr
    by
    2014/04/23 Views 7776 

    리눅스 Iptables 보안정책

  2. No Image 27Feb
    by
    2014/02/27 Views 7110 

    리눅스 NFS (네트워크 파일 시스템 ) 설치하기

  3. No Image 26Jul
    by 조쉬
    2016/07/26 Views 9147 

    리눅스 SSH 로그인 점검

  4. 리눅스 vsftpd 500 OOPS 에러 (CENTOS 7)

  5. No Image 11Sep
    by
    2016/09/11 Views 7993 

    리눅스 yum 명령어

  6. 리눅스 계정 파일 위치

  7. No Image 15May
    by
    2014/05/15 Views 7636 

    리눅스 기본보안설정(1-8)

  8. 리눅스 기본보안설정(10)

  9. 리눅스 기본보안설정(11)

  10. 리눅스 기본보안설정(12)

  11. 리눅스 기본보안설정(13)

  12. 리눅스 기본보안설정(9)

  13. 리눅스 마운트 (mount)를 해보자

  14. No Image 27Feb
    by
    2014/02/27 Views 7810 

    리눅스 문자열 치환하기

  15. No Image 23Apr
    by
    2014/04/23 Views 8220 

    리눅스 방화벽 iptables 설정

  16. No Image 23Apr
    by
    2014/04/23 Views 7817 

    리눅스 보안 - 시작 프로그램 수동 등록 및 서버 표준시간 설정

  17. No Image 27Feb
    by
    2014/02/27 Views 8785 

    리눅스 보안 Tip

  18. No Image 27Feb
    by
    2014/02/27 Views 8108 

    리눅스 부팅 과정과 커널 패닉 조치요령

  19. No Image 26Mar
    by
    2014/03/26 Views 7619 

    리눅스 서버 백업 - Crontab

  20. No Image 22Jul
    by
    2016/07/22 Views 12176 

    리눅스 읽기전용 파일시스템 / 파일 입/출력 오류

Board Pagination Prev 1 ... 3 4 5 6 7 8 9 10 11 12 Next
/ 12

하단 정보를 입력할 수 있습니다

© k2s0o1d4e0s2i1g5n. All Rights Reserved