메뉴 건너뛰기

2014.02.27 11:43

tmp 보안 셋팅

조회 수 7086 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
웹서버를 운영하면 tmp 디렉터리가 필요합니다. 이 폴더는 누구나 읽고, 쓰고, 실해하게 기본으로 설정됩니다. 또한 파티션 없이 folder 로 사용하는 경우도 있으나 꼭 tmp "파티션" 을 생성하여 사용하기를 권장합니다.

80포트 (아파치, 즉 일반 홈페이지 방문시 브라우저에서) 를 이용하여 tmp에 악성. 해킹 스크립을 넣어서 실행 시킬수 있습니다. 서버보안에 치명적일수 있습니다.

## 세팅하는 방법 ##

주의사항: 아래중 빨간색은 변경되는 부분 그리고 초록색은 서버에서 SSH 상태에서 내리는 명령어 입니다.

1) 서버설치시 /tmp 폴더를 약 1GB 정도 할당한다.

2) 서버 리눅스 OS 설치후 /etc/fstab 파일을 열어서 아래 빨간색처럼 변경하 준다. 즉, noexec 는 실행을 못하게 하며 nosuid는 루트권한을 금지하며 rw는 읽고 쓰는것만 허용하는 것입니다. 이로서 비록 /tmp에 악성 스크립이 있더라도 실행을 못하게 하는것입니다.
/dev/sda7 /tmp ext3 loop,noexec,nosuid,rw 1 2

3) /var/tmp 폴더를 삭제 합니다.
[root@ksidc ~]#
rm -rf /var/tmp

4) /var/tmp 폴더를 생성하여 /tmp 로 연결하여 줍니다. 이로서 /var/tmp 도 보안이 되도록 하는것입니다. 아래는 ln는 링크를 하며 -s 옵션은 심볼릭 링크를 의미하며, /var/tmp를 /tmp 로 연결하라는 의미입니다.
[root@ksidc ~]# ln -s /tmp /var/tmp

  1. 리눅스 기본보안설정(13)

  2. No Image 16Jul
    by
    2015/07/16 Views 7290 

    my.cnf 케릭터 셋 설정 (uft8)

  3. No Image 27Feb
    by
    2014/02/27 Views 7287 

    find명령과 grep명령을 이용하여 파일안의 문자열 찾기

  4. No Image 18Mar
    by
    2016/03/18 Views 7262 

    [apache] - .htaccess 설정

  5. No Image 26Mar
    by
    2014/03/26 Views 7260 

    시스템 이상시 복구 모드 사용법..(rescue mode) Linux

  6. No Image 12Apr
    by
    2014/04/12 Views 7238 

    netstat [option]

  7. No Image 02Feb
    by
    2017/02/02 Views 7215 

    crontab 설정 방법

  8. No Image 29Apr
    by
    2014/04/29 Views 7200 

    find - 파일 검색

  9. No Image 27Feb
    by
    2014/02/27 Views 7195 

    find 명령어로 특정 디렉토리 내 특정 파일들의 특정 문자열 일괄 변경

  10. No Image 22Dec
    by
    2016/12/22 Views 7145 

    mod_rewrite 예제

  11. No Image 27Feb
    by
    2014/02/27 Views 7136 

    htaccess를 이용한 특정 디렉토리 접근 관리하기

  12. No Image 27Feb
    by
    2014/02/27 Views 7122 

    htaccess를 이용한 특정 디렉토리 접근 관리하기

  13. No Image 27Feb
    by
    2014/02/27 Views 7110 

    리눅스 NFS (네트워크 파일 시스템 ) 설치하기

  14. No Image 26Mar
    by
    2014/03/26 Views 7107 

    mail 명령어 사용법

  15. No Image 27Feb
    by
    2014/02/27 Views 7103 

    CentOS 32Bit 운영체제에서 메모리 4G인식 시키는 방법

  16. No Image 26Mar
    by
    2014/03/26 Views 7102 

    cdrom 마운트 하기

  17. No Image 27Feb
    by
    2014/02/27 Views 7094 

    linux 커널 파라메터 수정

  18. bind , 네임서버 구축 ( CentOS 6.x)

  19. No Image 27Feb
    by 조쉬
    2014/02/27 Views 7086 

    tmp 보안 셋팅

  20. No Image 30Dec
    by
    2016/12/30 Views 7081 

    apachec rewrite 사용하기 // www 강제 사용 // HTTP to HTTPS // 특정경로만 HTTP

Board Pagination Prev 1 ... 3 4 5 6 7 8 9 10 11 12 Next
/ 12

하단 정보를 입력할 수 있습니다

© k2s0o1d4e0s2i1g5n. All Rights Reserved