[Alcatel, 알카텔] 네트워크 장비 보안 조치 가이드 N-15 사용자 명령어별 권한 수준 설정

 개요

대상

Alcatel-Lucent

위험도

code

N-15

취약점 개요

사용자•명령어별 권한 수준이 설정되어 있지 않은 경우 허가되지 않은 사용자가 중요한 프로그램을 실행하거나 모니터링 권한 설정을 변경하는 등의 위험이 발생할 수 있음. 사용자의 업무 및 권한에 따라 수행할 수 있는 권한과 기능을 제한해야 함.

보안대책

판단기준

양호 : 업무에 맞게 계정의 권한이 차등 부여 되어있을 경우

취약 : 업무에 맞게 계정의 권한이 차등 부여 되어있지 않을 경우

조치방법

업무에 맞게 계정 별 권한 차등(관리자 권한 최소화) 부여



조치

user "username" read-write all

계정 : username

read-write all 모든 명령어 권한 획득



user username read-write ? : 뒤에 올수 있는 옵션(명령어별 권한 설정 가능)

WEBMGT VLAN UDLD TFTP-CLIENT TELNET SYSTEM STP SSH

SNMP SLB SESSION SCP-SFTP RMON RIP RDP QOS POLICY

PMM NTP NONE MODULE LINKAGG IPX IPV6 IPMS IPMR

IP-ROUTING IP-HELPER IP INTERFACE HEALTH FILE

ETHERNET-OAM DSHELL DOMAIN-SYSTEM DOMAIN-SERVICE

DOMAIN-SECURITY DOMAIN-POLICY DOMAIN-PHYSICAL

DOMAIN-NETWORK DOMAIN-LAYER2 DOMAIN-ADMIN DNS DEBUG

CONFIG CHASSIS BRIDGE AVLAN ALL AIP AAA 802.1Q



댓글

이 블로그의 인기 게시물

ping 일반오류 (General failure)를 고쳐보자

Piolink TiFront Switch password recovery (파이오링크 스위치 비밀번호 초기화)

Windows 10. 공유폴더 쉽게 삭제하기 (feat. CMD)