Security Practice Archive

보안 점검과 설정을
기록합니다.

시스템, 클라우드 등 다양한 환경에서 확인한 점검 기준과 설정 과정, 검증 결과를 정리합니다.

categories 글 모아보기
Browse topics

주제별로 빠르게 이동

카테고리를 선택해 관련 글을 모아볼 수 있습니다.

약 1분

[인프라진단] #U-52 Telnet 서비스 비활성화

반응형

1. 항목 설명

Telnet은 계정과 명령을 암호화하지 않고 전송하므로 네트워크에서 인증정보가 노출될 수 있습니다.

판단 기준: Telnet이 비활성화되고 암호화된 원격 관리 수단을 사용하면 양호입니다.

2026 가이드 근거

U-52 2026 가이드 근거. 출처: 과학기술정보통신부·한국인터넷진흥원, 「2026 주요정보통신기반시설 기술적 취약점 분석·평가 방법 상세가이드」, U-52, pp.124-126. 본 게시글은 위 가이드의 판단 기준을 참고하여 작성했으며, 진단 결과와 증적은 개인 실습 환경에서 직접 수집했습니다.
U-52 2026 가이드 근거 2. 출처: 과학기술정보통신부·한국인터넷진흥원, 「2026 주요정보통신기반시설 기술적 취약점 분석·평가 방법 상세가이드」, U-52, pp.124-126. 본 게시글은 위 가이드의 판단 기준을 참고하여 작성했으며, 진단 결과와 증적은 개인 실습 환경에서 직접 수집했습니다.
U-52 2026 가이드 근거 3. 출처: 과학기술정보통신부·한국인터넷진흥원, 「2026 주요정보통신기반시설 기술적 취약점 분석·평가 방법 상세가이드」, U-52, pp.124-126. 본 게시글은 위 가이드의 판단 기준을 참고하여 작성했으며, 진단 결과와 증적은 개인 실습 환경에서 직접 수집했습니다.

2. 점검 목적

평문 원격 로그인 경로를 제거하고 SSH로 관리 통신을 보호하는 것이 목적입니다.

3. 실습 환경

  • 원본 진단 환경: Ubuntu 24.04.2 LTS
  • 설정 화면 확인 환경: Ubuntu Server 24.04.4 LTS, Linux 6.8.0-138-generic
  • 가상화 환경: VMware Workstation
  • 호스트 이름: u-lab
  • 네트워크: VMware Host-only 격리망, 기본 게이트웨이 없음
  • 원본 진단 실행 ID: 20260903-094131
  • 원본 진단 수집일: 2026-09-03
  • 증적 화면 캡처일: 2026-09-08
  • 화면 수집 방식: VMware Ubuntu VM 콘솔 직접 캡처

최초진단과 이행진단 이미지는 2026-09-03에 실제 수집한 원본 결과를 VM 콘솔에서 열어 캡처했습니다. 원본 수집일과 화면 캡처일은 서로 다르며, 과거 결과를 오늘의 재진단 결과로 표시하지 않았습니다. 취약 상태 구성과 조치에는 격리된 관리 연결을 보조적으로 사용했습니다.

설정 확인 이미지는 캡처일의 VM에서 명령을 실행한 화면입니다. 실습 종료 후 서비스를 중지하거나 임시 설정을 제거한 항목은 당시 이행진단과 현재 상태가 다를 수 있습니다.

4. 취약 상태 구성

inetd에서 Telnet 항목을 활성화해 TCP 23 포트가 IPv4·IPv6로 실제 수신하게 했습니다.

이 구성은 인터넷과 분리된 실습 VM에서 관리자 권한으로만 수행했습니다.

구성 방법

sudo update-inetd --enable telnet
sudo systemctl enable --now openbsd-inetd

구성 후 다음 명령으로 실제 상태를 확인했습니다.

sudo grep -nE '^[^#].*telnet' /etc/inetd.conf; sudo ss -lntp | grep ':23 '

5. 최초진단 결과

  • 원본 진단 판정: 취약
  • 원본 진단 판정 근거: Telnet 항목과 TCP 23 리스너가 확인됐습니다.

U-52 최초진단 현황 증적

6. 조치 방법

Telnet 항목과 inetd를 비활성화하고 SSH 서비스가 계속 동작하는지 확인했습니다.

sudo update-inetd --disable telnet
sudo systemctl disable --now openbsd-inetd
sudo systemctl is-active ssh

Linux 설정 확인 위치: /etc/inetd.conf, TCP 23 리스너와 SSH 상태

현재 설정 화면에서는 Telnet 항목의 비활성화와 TCP 23 리스너 부재를 확인합니다. 이때 inetd와 ssh 서비스는 모두 inactive였습니다. SSH가 active였다는 이행진단 결과는 원본 수집 당시의 상태이며, 이번 화면 수집에는 VMware Tools를 사용했습니다. 현재 SSH 접속 가능 여부나 소켓 활성화 상태까지 시험한 것은 아닙니다.

U-52 Linux 설정 확인 화면 증적

7. 이행진단 결과

  • 원본 진단 판정: 양호
  • 원본 진단 판정 근거: Telnet 포트가 닫히고 SSH는 active 상태로 유지됐습니다.

U-52 이행진단 현황 증적

8. 실무 주의사항

Telnet을 사용하는 레거시 장비는 즉시 차단하기보다 관리망 분리와 SSH 지원 전환 계획을 마련해야 합니다.

컨설턴트 조언

  • 네트워크 장비의 원격 관리 포트도 포함해 평문 프로토콜을 찾고 패킷 캡처로 인증정보 암호화 여부를 확인합니다.
  • 서비스 중지 전에 애플리케이션, 백업, 모니터링 등 호출 주체와 의존성을 먼저 조사합니다.
  • 서비스 상태와 자동 시작뿐 아니라 소켓 활성화, inetd 항목, 잔존 프로세스와 포트도 확인합니다.
  • 불가피한 서비스는 방화벽·인증·암호화로 보완하고 예외 승인과 재검토 일정을 관리합니다.

9. 마무리

이번 실습에서는 실제 최초·이행진단 기록과 VM 콘솔 캡처를 비교했습니다. 운영 환경에서도 변경 후 기능 시험과 정기 재점검을 함께 수행해야 합니다.

반응형