[인프라진단] #U-35 공유 서비스에 대한 익명 접근 제한 설정
1. 항목 설명
익명 FTP와 같은 공유 기능은 사용자 식별 없이 파일 접근을 허용합니다. 공개가 의도되지 않은 자료가 노출되거나 악성 파일 배포 경로가 될 수 있습니다.
판단 기준: 익명 계정 접근이 차단되어 있거나 승인된 공개 자료만 별도 통제하면 양호입니다.
2026 가이드 근거







2. 점검 목적
공유 서비스 사용자를 식별하고 비인가자의 파일 열람·업로드를 제한하는 것이 목적입니다.
3. 실습 환경
- 원본 진단 환경: Ubuntu Server 24.04.2 LTS, Linux 6.8.0-53-generic
- 설정 화면 확인 환경: Ubuntu Server 24.04.4 LTS, Linux 6.8.0-138-generic
- 가상화 환경: VMware Workstation
- 호스트 이름: u-lab
- 네트워크: VMware Host-only 격리망, 기본 게이트웨이 없음
- 원본 진단 실행 ID: 20260903-094131
- 증적 화면 캡처일: 2026-09-07
- 화면 수집 방식: VMware Ubuntu VM 콘솔 직접 캡처
최초진단과 이행진단 이미지는 2026-09-03에 실제로 수집한 원본 결과를 VM 콘솔에서 열어 캡처했습니다. 화면의 원본 수집 날짜와 캡처 날짜를 구분했으며, 과거 결과를 현재 재진단 결과로 표시하지 않았습니다. 취약 상태 구성과 조치에는 격리된 관리 연결을 보조적으로 사용했습니다.
설정 확인 이미지는 캡처일의 VM에서 명령을 실행한 화면입니다. 실습 종료 후 임시 계정·공유를 제거하거나 서비스를 중지한 항목은 이행진단 당시 상태와 현재 정리 상태가 다를 수 있습니다.
4. 취약 상태 구성
vsftpd에서 anonymous_enable=YES, no_anon_password=YES를 적용하고 익명 사용자가 읽을 수 있는 실습 파일을 배치했습니다.
이 구성은 인터넷과 분리된 실습 VM에서 관리자 권한으로만 수행했습니다.
구성 방법
sudo sed -i 's/^anonymous_enable=.*/anonymous_enable=YES/' /etc/vsftpd.conf
sudo sed -i 's/^no_anon_password=.*/no_anon_password=YES/' /etc/vsftpd.conf
grep -q '^no_anon_password=' /etc/vsftpd.conf || echo 'no_anon_password=YES' | sudo tee -a /etc/vsftpd.conf
sudo install -d -o ftp -g nogroup -m 0755 /srv/ftp
printf 'Controlled U-35 anonymous FTP artifact.\n' | sudo tee /srv/ftp/u35-public.txt
sudo chown ftp:nogroup /srv/ftp/u35-public.txt
sudo chmod 0644 /srv/ftp/u35-public.txt
sudo systemctl start vsftpd
구성 후 다음 명령으로 실제 상태를 확인했습니다.
sudo grep -E '^(anonymous_enable|no_anon_password)=' /etc/vsftpd.conf; sudo ss -lntp | grep ':21 '
5. 최초진단 결과
- 판정: 취약
- 원본 진단 판정 근거: 익명 접근 옵션 두 개가 YES이고 FTP 포트와 읽기 가능한 실습 파일 구성이 확인됐습니다. 이 증적은 설정·권한 점검이며, 별도의 클라이언트 다운로드 성공 기록은 포함하지 않습니다.

6. 조치 방법
익명 로그인과 무비밀번호 옵션을 명시적으로 끄고 서비스를 재시작해 유효 설정을 확인했습니다.
sudo sed -i 's/^anonymous_enable=.*/anonymous_enable=NO/' /etc/vsftpd.conf
sudo sed -i 's/^no_anon_password=.*/no_anon_password=NO/' /etc/vsftpd.conf
sudo systemctl restart vsftpd
Linux 설정 확인 위치: /etc/vsftpd.conf의 익명 접근 옵션과 FTP 동작

7. 이행진단 결과
- 판정: 양호
- 원본 진단 판정 근거: FTP 서비스가 시험 가능 상태인 동안 두 익명 옵션이 모두 NO로 확인됐습니다.

8. 실무 주의사항
익명 접근을 유지해야 하는 공개 배포 서버라면 읽기 전용 경로, 업로드 분리, 악성코드 검사와 외부 공개 승인 절차가 필요합니다.
컨설턴트 조언
- 계정 설정만 보지 말고 실제 익명 로그인과 파일 목록·다운로드·업로드를 각각 시험합니다.
- 서비스 중지 전에 애플리케이션, 백업, 모니터링 등 호출 주체와 의존성을 먼저 조사합니다.
- 서비스 상태와 자동 시작뿐 아니라 소켓 활성화, inetd 항목, 잔존 프로세스와 포트도 확인합니다.
- 불가피한 서비스는 방화벽·인증·암호화로 보완하고 예외 승인과 재검토 일정을 관리합니다.
9. 마무리
이번 실습에서는 실제 최초·이행진단 기록과 VM 콘솔 캡처를 비교했습니다. 운영 환경에서도 변경 후 기능 시험과 정기 재점검을 함께 수행해야 합니다.
'2026 주요정보통신기반시설 가이드 > Unix(Linux)' 카테고리의 다른 글
| [인프라진단] #U-37 crontab 설정파일 권한 설정 미흡 (0) | 2026.09.07 |
|---|---|
| [인프라진단] #U-36 r 계열 서비스 비활성화 (0) | 2026.09.07 |
| [인프라진단] #U-34 Finger 서비스 비활성화 (0) | 2026.09.07 |
| [인프라진단] #U-33 숨겨진 파일 및 디렉토리 검색 및 제거 (0) | 2026.09.07 |
| [인프라진단] #U-32 홈 디렉토리로 지정한 디렉토리의 존재 관리 (0) | 2026.09.07 |