메뉴 건너뛰기

조회 수 7514 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
9.root 소유의 SetUID, SetGID 파일 검색 후 퍼미션 조정하기


리눅스를 기본 설치하면 root 소유자로 된 SetUID파일들과 SetGID 파일들이 만들어진다. SetUID로 설정되어 있는 파일들을 실행하면 바로 root 권한으로 실행되기 때문에 필요하지 않은 파일들의 SetUID 설정은 제거해 줄 필요가 있다. 먼저 find 명령어를 사용하여 시스템 내에 SetUID로 설정되어 있는 파일들을 검색한 다음 불필요한 프로그램들의 퍼미션을 변경한다.(SetUID 퍼미션은 4000이다.)

[순서. 1] find로 SetUID로 설정된 파일 검색하기
[root@localhost ~]# find / -user root -perm -4000 -print 

setuid.png



 


[순서. 2] 파일 검색 후 불필요한 파일(프로그램) 퍼미션 변경하기
예) SetUID 검색 결과 ping 명령어가 불필요하다고 판단된 경우 ping 명령어를 root 유저만 사용할 수 있도록 변경한다.
[root@localhost ~]# which ping  (먼저 ping 명령어가 있는 디렉토리 위치를 확인하고)
[root@localhost ~]#  chmod 100 /bin/ping (ping 명령어 사용 권한을  root에게만 부여한다.)


  1. No Image 23Apr
    by
    2014/04/23 Views 7776 

    리눅스 Iptables 보안정책

  2. No Image 27Feb
    by
    2014/02/27 Views 7110 

    리눅스 NFS (네트워크 파일 시스템 ) 설치하기

  3. No Image 26Jul
    by
    2016/07/26 Views 9147 

    리눅스 SSH 로그인 점검

  4. 리눅스 vsftpd 500 OOPS 에러 (CENTOS 7)

  5. No Image 11Sep
    by
    2016/09/11 Views 7993 

    리눅스 yum 명령어

  6. 리눅스 계정 파일 위치

  7. No Image 15May
    by
    2014/05/15 Views 7636 

    리눅스 기본보안설정(1-8)

  8. 리눅스 기본보안설정(10)

  9. 리눅스 기본보안설정(11)

  10. 리눅스 기본보안설정(12)

  11. 리눅스 기본보안설정(13)

  12. 리눅스 기본보안설정(9)

  13. 리눅스 마운트 (mount)를 해보자

  14. No Image 27Feb
    by
    2014/02/27 Views 7810 

    리눅스 문자열 치환하기

  15. No Image 23Apr
    by
    2014/04/23 Views 8220 

    리눅스 방화벽 iptables 설정

  16. No Image 23Apr
    by
    2014/04/23 Views 7817 

    리눅스 보안 - 시작 프로그램 수동 등록 및 서버 표준시간 설정

  17. No Image 27Feb
    by
    2014/02/27 Views 8785 

    리눅스 보안 Tip

  18. No Image 27Feb
    by
    2014/02/27 Views 8108 

    리눅스 부팅 과정과 커널 패닉 조치요령

  19. No Image 26Mar
    by
    2014/03/26 Views 7619 

    리눅스 서버 백업 - Crontab

  20. No Image 22Jul
    by
    2016/07/22 Views 12176 

    리눅스 읽기전용 파일시스템 / 파일 입/출력 오류

Board Pagination Prev 1 ... 3 4 5 6 7 8 9 10 11 12 Next
/ 12

하단 정보를 입력할 수 있습니다

© k2s0o1d4e0s2i1g5n. All Rights Reserved