본문 바로가기
IT/리눅스

주요정보통신기반시설 유닉스/리눅스 서버 U-07 /etc/passwd 파일 소유자 및 권한 설정

by 쏠-티 2023. 1. 21.

■ 개념

2021 주요정보통신기반시설 취약점 분석 및 평가 중 점검대상 유닉스(Unix) 서버의 U-07 /etc/passwd 파일 소유자 및 권한 설정 점검항목에 대해 알아보겠습니다. 해당 포스팅은 리눅스(CentOS 7)를 기준으로 진단 및 실습합니다.

항목명
/etc/passwd 파일 소유자 및 권한 설정
항목코드 U-07
위험도
점검내용 /etc/passwd 파일 권한 적절성 점검
점검목적 /etc/passwd 파일의 임의적인 변경을 차단하기 위함을 통해 비인가자가 권 한 상승하는 것을 막기 위함

보안위협 관리자(root) 외 사용자가 "/etc/passwd" 파일의 사용자 정보를 변조하여 shell 변경, 사용자 추가/삭제 등 root를 포함한 사용자 권한 획득 가능
판단기준
양호 /etc/passwd 파일의 소유자가 root이고, 권한이 644 이하인 경우
취약 /etc/passwd 파일의 소유자가 root가 아니거나, 권한이 644 이하가 아닌 경우
조치방법 "/etc/passwd" 파일의 소유자 및 권한 변경 (소유자 root, 권한 644)

 

■ 실습

U-07 점검항목은 유닉스 계열 서버의 /etc/passwd 파일의 소유자 및 권한을 확인하여 양호/취약을 판단합니다. 특히, /etc/passwd 파일은 서버에 등록된 계정의 정보들을 기록하는 파일이기에 소유자 및 권한 확인이 필수입니다. 아래 명령어를 통해 확인하시기 바랍니다.

  • 명령어 : #ls -al /etc/passwd

파일의 소유자는 root(관리자급 계정), 파일의 권한은 644 이하(rw-r--r--)로 설정 바랍니다. 파일의 소유자 변경은 #chown root /etc/passwd이고 파일의 권한 변경은 #chmod 644 /etc/passwd로 하면 됩니다.

본 포스팅 내용은 한국인터넷진흥원(KISA)에서 발행한 주요정보통신기반시설 평가기준을 바탕으로 작성했습니다.

반응형

댓글