본문 바로가기

HP-UX/기술과 팁

[팁] root 계정의 telnet 접속 금지

현업에서 시스템을 운영하다 보면, 각종 보안 감사가 시행되는 경우 가장 먼저 telnet으로 root가 직접 접속 가능한 지 점검하는 경우가 많다. root의 직접 접속을 막으려면 아래와 같은 작업을 해 준다.

1. /etc 디렉토리에 securetty 라는 파일을 만든다. 단, 계정은 root이어야 한다.
# cd /etc
# vi securetty

2. vi 편집창에서 console 을 입력해 준다.

3. 내용을 저장(w) 한 후 vi 를 종료한다.

4. 텔넷으로 접속을 시도해 본다.


나중에 root의 telnet 접속을 허용하고자 할 경우, securetty 파일을 삭제하거나 이름을 바꿔두면 된다.