■ 개념
2021 주요정보통신기반시설 취약점 분석 및 평가 중 점검대상 유닉스(Unix) 서버의 U-06 파일 및 디렉터리 소유자 설정 점검항목에 대해 알아보겠습니다. 해당 포스팅은 리눅스(CentOS 7)을 기준으로 진단 및 실습합니다.
항목명 |
파일 및 디렉터리 소유자 설정
|
|
항목코드 | U-06 | |
위험도 | 상 | |
점검내용 |
소유자 불분명한 파일이나 디렉터리가 존재하는지 여부를 점검
|
|
점검목적 |
소유자가 존재하지 않는 파일 및 디렉터리를 삭제 및 관리하여 임의의 사용자가 해당파일을 열람, 수정하는 행위를 사전에 차단하기 위함
|
보안위협 |
소유자가 존재하지 않는 파일의 UID와 동일한 값으로 특정계정의 UID값을 변경하면 해당 파일의 소유자가 되어 모든 작업이 가능함
※ 소유자가 존재하지 않는 파일 및 디렉터리는 퇴직자의 자료이거나 관리 소홀로 인해 생긴 파일인 경우 또는 해킹으로 인한 공격자가 만들어 놓은 악의적인 파일인 경우가 있음 |
|
판단기준
|
양호 |
소유자가 존재하지 않는 파일 및 디렉터리가 존재하지 않는 경우
|
취약 |
소유자가 존재하지 않는 파일 및 디렉터리가 존재하는 경우
|
|
조치방법 |
소유자가 존재하지 않는 파일 및 디렉터리 삭제 또는, 소유자 변경
|
■ 실습
U-06 점검항목은 유닉스 계열 서버의 유자가 존재하지 않은 파일이나 디렉터리 유무를 확인하여 양호/취약을 판단합니다. 아래 명령어를 통해 확인하시기 바랍니다.
명령어 : #find / -nouser -o -nogroup 2 > dev/null
위 명령어 입력 시 소유자가 존재하지 않은 디렉터리나 파일 목록이 출력됩니다. 진단 시 출력되는 목록을 정리 및 확인 후 담당자에게 삭제 또는 변경 조치를 공지해야 합니다.
본 포스팅 내용은 한국인터넷진흥원(KISA)에서 발행한 주요정보통신기반시설 평가기준을 바탕으로 작성했습니다.
반응형
'IT > 리눅스' 카테고리의 다른 글
주요정보통신기반시설 유닉스/리눅스 서버 U-08 패스워드 파일 보호 (1) | 2023.06.06 |
---|---|
주요정보통신기반시설 유닉스/리눅스 서버 U-07 /etc/passwd 파일 소유자 및 권한 설정 (1) | 2023.01.21 |
주요정보통신기반시설 유닉스/리눅스 서버 U-05 root홈, 패스 디렉터리 권한 및 패스 설정 (0) | 2023.01.06 |
주요정보통신기반시설 유닉스/리눅스 서버 U-04 패스워드 파일 보호 (0) | 2023.01.06 |
주요정보통신기반시설 유닉스/리눅스 서버 U-03 계정 잠금 임계값 설정 (0) | 2023.01.05 |
댓글