[Alcatel, 알카텔] 네트워크 장비 보안 조치 가이드 N-15 사용자 명령어별 권한 수준 설정
개요
대상 |
Alcatel-Lucent |
위험도 |
중 |
code |
N-15 |
|
취약점 개요 |
사용자•명령어별 권한 수준이 설정되어 있지 않은 경우 허가되지 않은 사용자가 중요한 프로그램을
실행하거나 모니터링 권한 설정을 변경하는 등의 위험이 발생할 수 있음. 사용자의 업무 및 권한에
따라 수행할 수 있는 권한과 기능을 제한해야 함. |
|||||
보안대책 |
||||||
판단기준 |
양호 : 업무에 맞게 계정의 권한이
차등 부여 되어있을 경우 |
|||||
취약 : 업무에 맞게 계정의 권한이
차등 부여 되어있지 않을 경우 |
||||||
조치방법 |
업무에 맞게 계정 별 권한 차등(관리자 권한 최소화) 부여 |
조치
user "username" read-write all
계정 : username
read-write all 모든 명령어 권한 획득
user username read-write ? : 뒤에 올수 있는 옵션(명령어별 권한 설정 가능)
WEBMGT VLAN UDLD TFTP-CLIENT TELNET SYSTEM STP SSH
SNMP SLB SESSION SCP-SFTP RMON RIP RDP QOS POLICY
PMM NTP NONE MODULE LINKAGG IPX IPV6 IPMS IPMR
IP-ROUTING IP-HELPER IP INTERFACE HEALTH FILE
ETHERNET-OAM DSHELL DOMAIN-SYSTEM DOMAIN-SERVICE
DOMAIN-SECURITY DOMAIN-POLICY DOMAIN-PHYSICAL
DOMAIN-NETWORK DOMAIN-LAYER2 DOMAIN-ADMIN DNS DEBUG
CONFIG CHASSIS BRIDGE AVLAN ALL AIP AAA 802.1Q
댓글
댓글 쓰기