본문 바로가기
IT/리눅스

주요정보통신기반시설 유닉스/리눅스 서버 U-06 파일 및 디렉터리 소유자 설정

by 쏠-티 2023. 1. 10.

■ 개념

2021 주요정보통신기반시설 취약점 분석 및 평가 중 점검대상 유닉스(Unix) 서버의 U-06 파일 및 디렉터리 소유자 설정 점검항목에 대해 알아보겠습니다. 해당 포스팅은 리눅스(CentOS 7)을 기준으로 진단 및 실습합니다.

 

항목명
파일 및 디렉터리 소유자 설정
항목코드 U-06
위험도
점검내용
소유자 불분명한 파일이나 디렉터리가 존재하는지 여부를 점검
점검목적
소유자가 존재하지 않는 파일 및 디렉터리를 삭제 및 관리하여 임의의 사용자가 해당파일을 열람, 수정하는 행위를 사전에 차단하기 위함

보안위협
소유자가 존재하지 않는 파일의 UID와 동일한 값으로 특정계정의 UID값을 변경하면 해당 파일의 소유자가 되어 모든 작업이 가능함

※ 소유자가 존재하지 않는 파일 및 디렉터리는 퇴직자의 자료이거나 관리 소홀로 인해 생긴 파일인 경우 또는 해킹으로 인한 공격자가 만들어 놓은 악의적인 파일인 경우가 있음
판단기준
양호
소유자가 존재하지 않는 파일 및 디렉터리가 존재하지 않는 경우
취약
소유자가 존재하지 않는 파일 및 디렉터리가 존재하는 경우
조치방법
소유자가 존재하지 않는 파일 및 디렉터리 삭제 또는, 소유자 변경

 

■ 실습

U-06 점검항목은 유닉스 계열 서버의 유자가 존재하지 않은 파일이나 디렉터리 유무를 확인하여 양호/취약을 판단합니다. 아래 명령어를 통해 확인하시기 바랍니다.


명령어 : #find / -nouser -o -nogroup 2 > dev/null
위 명령어 입력 시 소유자가 존재하지 않은 디렉터리나 파일 목록이 출력됩니다. 진단 시 출력되는 목록을 정리 및 확인 후 담당자에게 삭제 또는 변경 조치를 공지해야 합니다.

 

본 포스팅 내용은 한국인터넷진흥원(KISA)에서 발행한 주요정보통신기반시설 평가기준을 바탕으로 작성했습니다.

반응형

댓글