SharedIT | 묻고 답하기(AMP)

[취약점 진단] 불필요 서비스 중지 시 연결된 서비스는 어떻게 처리해야 할 까요?

서버들에 진단 스크립트 돌리고

이것저것 확인하는데, 불필요 서비스 여러건이 나왔습니다.

근데 어떤 서비스는 중지하면 끝인데, 어떤 서비스는 다른 서비스와 연결이 되어 있어서 해당 서비스를 중지하면 다른 서비스도 같이 정지 된다고 나옵니다.


예를 들면 DHCP Client 인데, 서버들 모두 고정IP를 사용하니 필요 없는 서비스인데

연결된 4개의 서비스도 같이 중지 시켜버린다고 협박(?)하네요.


제가 판단하기론, DHCP 중지하고(사용 안함 처리도 하고) -> 같이 중지 된 서비스들 다시 On 하고 재부팅 

물론 운영서버들도 포함되어 있으니 사용자 없는 시간에 하거나, 사이트 공지사항에 X분간 사용이 중지 됩니다 올려야겠죠..

일단 저 판단대로 했는데, 상호 연결되어서 DHCP가 On 되지 않으면 저것들을 On 시킬 수 없다고 나올리는 없겠죠?

Tags : 태그가 없습니다.

2개의 답변이 있습니다.

Genghis Khan
  0 추천 | 3년 이상 전

서버보안 취약점에서 꼭 나오죠~
서비스 환경에 따라 다릅니다

 IP 주소와 DNS 이름을 DHCP 서버에 등록하거나 DHCP 서버로부터 동적으로 IP 주소를 가져오는 기능을 수행한다.
따라서 ADSL에 연결되어 있는 PC에서는 꼭 필요한 기능 중 하나다.
하지만 단독으로 시스템을 수행하면서 고정 IP를 사용하는 경우 중지해도 무방합니다

wansoo
  0 추천 | 3년 이상 전

딸린 서비스들이 필요한 서비스인지, 필요하지 않는 서비스인지를 확인해서 결정해야 할 걸로 보이고요.

대체로 딸린 서비스들은 주 서비스를 보조하기 위한 서비스들일 걸로 보이고요.

주 서비스가 동작하지 않는다면 보조 서비스들도 의미가 없을 가능성이 높기 때문에 주 서비스와 함께 중지 시키면 될 것 같네요.