메뉴 건너뛰기

조회 수 7514 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
9.root 소유의 SetUID, SetGID 파일 검색 후 퍼미션 조정하기


리눅스를 기본 설치하면 root 소유자로 된 SetUID파일들과 SetGID 파일들이 만들어진다. SetUID로 설정되어 있는 파일들을 실행하면 바로 root 권한으로 실행되기 때문에 필요하지 않은 파일들의 SetUID 설정은 제거해 줄 필요가 있다. 먼저 find 명령어를 사용하여 시스템 내에 SetUID로 설정되어 있는 파일들을 검색한 다음 불필요한 프로그램들의 퍼미션을 변경한다.(SetUID 퍼미션은 4000이다.)

[순서. 1] find로 SetUID로 설정된 파일 검색하기
[root@localhost ~]# find / -user root -perm -4000 -print 

setuid.png



 


[순서. 2] 파일 검색 후 불필요한 파일(프로그램) 퍼미션 변경하기
예) SetUID 검색 결과 ping 명령어가 불필요하다고 판단된 경우 ping 명령어를 root 유저만 사용할 수 있도록 변경한다.
[root@localhost ~]# which ping  (먼저 ping 명령어가 있는 디렉토리 위치를 확인하고)
[root@localhost ~]#  chmod 100 /bin/ping (ping 명령어 사용 권한을  root에게만 부여한다.)


  1. No Image 16Jul
    by
    2015/07/16 Views 7711 

    mariadb | my.cnf 설정. MariaDB(5.5.37) utf8 설정

  2. No Image 16Jul
    by
    2015/07/16 Views 7663 

    CentOS 7 에 php 설치하기

  3. No Image 16Jul
    by
    2015/07/16 Views 10302 

    CentOS 7 에 아파치(httpd) 설치

  4. No Image 16Jul
    by
    2015/07/16 Views 7864 

    아파치 설치

  5. 시스템 보안점검 명령어들

  6. 리눅스 계정 파일 위치

  7. No Image 16Jun
    by
    2015/06/16 Views 9058 

    hp Smart Array CLI 사용해서 논리드라이브 복구(Linux)

  8. No Image 10Jun
    by
    2015/06/10 Views 26023 

    fdisk로 파티션 삭제하기

  9. No Image 10Jun
    by
    2015/06/10 Views 7943 

    sulinux2.0 NFS 설정 & 공유

  10. 리눅스 마운트 (mount)를 해보자

  11. 리눅스 파티션(partition)을 나눠보자

  12. No Image 09Jun
    by
    2015/06/09 Views 21723 

    fdisk로 파티션 삭제하기

  13. 리눅스,사용자계정(관련 파일,명령어)

  14. 리눅스 기본보안설정(13)

  15. 리눅스 기본보안설정(12)

  16. 리눅스 기본보안설정(11)

  17. 리눅스 기본보안설정(10)

  18. 리눅스 기본보안설정(9)

  19. No Image 15May
    by
    2014/05/15 Views 7630 

    리눅스 기본보안설정(1-8)

  20. No Image 29Apr
    by
    2014/04/29 Views 7480 

    문자셋 설정, charset

Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 11 12 Next
/ 12

하단 정보를 입력할 수 있습니다

© k2s0o1d4e0s2i1g5n. All Rights Reserved