• 파일시티 이벤트
  • LF몰 이벤트
  • 서울좀비 이벤트
  • 탑툰 이벤트
  • 닥터피엘 이벤트
  • 아이템베이 이벤트
  • 아이템매니아 이벤트

u2 리눅스서버 취약점과 해결방안

*우*
최초 등록일
2015.06.05
최종 저작일
2014.11
8페이지/한글파일 한컴오피스
가격 1,000원 할인쿠폰받기
다운로드
장바구니

목차

1. root 홈, 패스 디렉터리 권한 및 패스 설정
2. 파일 및 디렉터리 소유자 설정
3. /etc/passwd 파일 소유자 및 권한 설정
4. /etc/shadow 파일 소유자 및 권한 설정
5. /etc/hosts 파일 소유자 및 권한 설정
6. /etc/(x)inetd.conf 파일 소유자 및 권한 설정
7. /etc/syslog.conf 파일 소유자 및 권한 설정
8. /etc/services 파일 소유자 및 권한 설정
9. SUID, SGID, Sticky bit 설정 파일 점검
10. 사용자, 시스템 시작파일 및 환경파일 소유자 및 권한 설정
11. world writable 파일 점검
12. /dev에 존재하지 않는 device 파일 점검
13. $HOME/.rhosts, hosts.equiv 사용 금지
14. 접속 IP 및 포트 제한

본문내용

root 홈, 패스 디렉터리 권한 및 패스 설정
환경변수란?
시스템의 실행파일이 놓여 있는 디렉토리의 지정 등 OS 상에서 동작하는 응용소프트웨어가 참조하기 위한 설정이 기록된것. 환경변수를 읽으면 시스템의 설정을 어느정도 알수 있다.
이 때문에 정체를 숨기거나 변환하는 경우도 있다.

위험요소
- root 계정의 PATH 환경변수에 “.” 이나 “::” 이 포함되있으면 root 계정의 인가자로 인해 비의도적으로 현재 디렉토리에 위치하고 있는 명령어가 실행될수 있다.

해결책
#echo $PATH 명령으로 PATH를 확인한후 “.” 이나 “::” 이 있다면
#vi /etc/profile 을 열어 수정한다.

파일 및 디렉터리 소유자 설정
위험요소
- 관리 소홀로 인해 생긴 파일일 가능성이 있음. 만일 중요 파일 및 디렉터리일 경우 문제가 발생할 수 있으므로 관리가 필요하다
관리가 안된 파일이나 계정을 동일한 사용자가 파일, 디렉토리에 접근할수 있음

참고 자료

없음
*우*
판매자 유형Bronze개인

주의사항

저작권 자료의 정보 및 내용의 진실성에 대하여 해피캠퍼스는 보증하지 않으며, 해당 정보 및 게시물 저작권과 기타 법적 책임은 자료 등록자에게 있습니다.
자료 및 게시물 내용의 불법적 이용, 무단 전재∙배포는 금지되어 있습니다.
저작권침해, 명예훼손 등 분쟁 요소 발견 시 고객센터의 저작권침해 신고센터를 이용해 주시기 바랍니다.
환불정책

해피캠퍼스는 구매자와 판매자 모두가 만족하는 서비스가 되도록 노력하고 있으며, 아래의 4가지 자료환불 조건을 꼭 확인해주시기 바랍니다.

파일오류 중복자료 저작권 없음 설명과 실제 내용 불일치
파일의 다운로드가 제대로 되지 않거나 파일형식에 맞는 프로그램으로 정상 작동하지 않는 경우 다른 자료와 70% 이상 내용이 일치하는 경우 (중복임을 확인할 수 있는 근거 필요함) 인터넷의 다른 사이트, 연구기관, 학교, 서적 등의 자료를 도용한 경우 자료의 설명과 실제 자료의 내용이 일치하지 않는 경우

이런 노하우도 있어요!더보기

최근 본 자료더보기
탑툰 이벤트
u2  리눅스서버 취약점과 해결방안
  • 레이어 팝업
  • 레이어 팝업
  • 레이어 팝업
  • 레이어 팝업
AI 챗봇
2024년 06월 13일 목요일
AI 챗봇
안녕하세요. 해피캠퍼스 AI 챗봇입니다. 무엇이 궁금하신가요?
6:59 오전
New

24시간 응대가능한
AI 챗봇이 런칭되었습니다. 닫기