■ 개념
2021 주요정보통신기반시설 취약점 분석 및 평가 중 점검대상 유닉스(Unix) 서버의 U-07 /etc/passwd 파일 소유자 및 권한 설정 점검항목에 대해 알아보겠습니다. 해당 포스팅은 리눅스(CentOS 7)를 기준으로 진단 및 실습합니다.
항목명 |
/etc/passwd 파일 소유자 및 권한 설정
|
|
항목코드 | U-07 | |
위험도 | 상 | |
점검내용 | /etc/passwd 파일 권한 적절성 점검 | |
점검목적 | /etc/passwd 파일의 임의적인 변경을 차단하기 위함을 통해 비인가자가 권 한 상승하는 것을 막기 위함 |
보안위협 | 관리자(root) 외 사용자가 "/etc/passwd" 파일의 사용자 정보를 변조하여 shell 변경, 사용자 추가/삭제 등 root를 포함한 사용자 권한 획득 가능 | |
판단기준
|
양호 | /etc/passwd 파일의 소유자가 root이고, 권한이 644 이하인 경우 |
취약 | /etc/passwd 파일의 소유자가 root가 아니거나, 권한이 644 이하가 아닌 경우 | |
조치방법 | "/etc/passwd" 파일의 소유자 및 권한 변경 (소유자 root, 권한 644) |
■ 실습
U-07 점검항목은 유닉스 계열 서버의 /etc/passwd 파일의 소유자 및 권한을 확인하여 양호/취약을 판단합니다. 특히, /etc/passwd 파일은 서버에 등록된 계정의 정보들을 기록하는 파일이기에 소유자 및 권한 확인이 필수입니다. 아래 명령어를 통해 확인하시기 바랍니다.
- 명령어 : #ls -al /etc/passwd
파일의 소유자는 root(관리자급 계정), 파일의 권한은 644 이하(rw-r--r--)로 설정 바랍니다. 파일의 소유자 변경은 #chown root /etc/passwd이고 파일의 권한 변경은 #chmod 644 /etc/passwd로 하면 됩니다.
본 포스팅 내용은 한국인터넷진흥원(KISA)에서 발행한 주요정보통신기반시설 평가기준을 바탕으로 작성했습니다.
반응형
'IT > 리눅스' 카테고리의 다른 글
주요정보통신기반시설 유닉스/리눅스 서버 U-09 /etc/hosts 파일 소유자 및 권한 설정 (0) | 2023.06.07 |
---|---|
주요정보통신기반시설 유닉스/리눅스 서버 U-08 패스워드 파일 보호 (1) | 2023.06.06 |
주요정보통신기반시설 유닉스/리눅스 서버 U-06 파일 및 디렉터리 소유자 설정 (0) | 2023.01.10 |
주요정보통신기반시설 유닉스/리눅스 서버 U-05 root홈, 패스 디렉터리 권한 및 패스 설정 (0) | 2023.01.06 |
주요정보통신기반시설 유닉스/리눅스 서버 U-04 패스워드 파일 보호 (0) | 2023.01.06 |
댓글