메뉴 건너뛰기

2014.02.27 11:43

tmp 보안 셋팅

조회 수 7086 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
웹서버를 운영하면 tmp 디렉터리가 필요합니다. 이 폴더는 누구나 읽고, 쓰고, 실해하게 기본으로 설정됩니다. 또한 파티션 없이 folder 로 사용하는 경우도 있으나 꼭 tmp "파티션" 을 생성하여 사용하기를 권장합니다.

80포트 (아파치, 즉 일반 홈페이지 방문시 브라우저에서) 를 이용하여 tmp에 악성. 해킹 스크립을 넣어서 실행 시킬수 있습니다. 서버보안에 치명적일수 있습니다.

## 세팅하는 방법 ##

주의사항: 아래중 빨간색은 변경되는 부분 그리고 초록색은 서버에서 SSH 상태에서 내리는 명령어 입니다.

1) 서버설치시 /tmp 폴더를 약 1GB 정도 할당한다.

2) 서버 리눅스 OS 설치후 /etc/fstab 파일을 열어서 아래 빨간색처럼 변경하 준다. 즉, noexec 는 실행을 못하게 하며 nosuid는 루트권한을 금지하며 rw는 읽고 쓰는것만 허용하는 것입니다. 이로서 비록 /tmp에 악성 스크립이 있더라도 실행을 못하게 하는것입니다.
/dev/sda7 /tmp ext3 loop,noexec,nosuid,rw 1 2

3) /var/tmp 폴더를 삭제 합니다.
[root@ksidc ~]#
rm -rf /var/tmp

4) /var/tmp 폴더를 생성하여 /tmp 로 연결하여 줍니다. 이로서 /var/tmp 도 보안이 되도록 하는것입니다. 아래는 ln는 링크를 하며 -s 옵션은 심볼릭 링크를 의미하며, /var/tmp를 /tmp 로 연결하라는 의미입니다.
[root@ksidc ~]# ln -s /tmp /var/tmp

List of Articles
번호 제목 날짜 조회 수
237 확장자가 없는 파일 자동인식하는 mod_mime_magic 2016.03.18 9316
236 하루동안 실행된 쿼리 중 수행시간이 가장 긴 조회 쿼리 100개 2017.04.28 8042
235 하드디스크의 속도와 성능테스트강좌 hdparm 2014.02.27 7471
234 하드디스크 배드블록 점검 툴 - badblocks 2016.03.18 8808
233 포그라운드, 백그라운드, nohup 정리 2017.04.18 9043
232 파일 속성 명령어 : chattr, lsattr 2014.02.27 9616
231 특정 웹페이지에서 문자가 깨지는 경우 (인코딩 문제) 2016.03.18 7553
230 특정 데몬의 메모리 점유율 확인하기 2014.02.27 8051
229 컴파일을 이용하여 Apache 최신버전을 설치하자 2016.03.18 7632
228 재지향시 유의사항 (grep 재지향) 2021.03.26 174
227 작업 예약 스케줄러(크론Cron)파일,자동 백업 명령 file 2023.01.12 129
226 인코딩 깨진한글파일 삭제 방법 file 2016.07.22 8955
225 이온큐브로더(ioncube) 설치 매뉴얼 2016.03.18 10382
224 이미지 및 파일 무단링크 방지책 2019.02.14 1137
223 웹호스팅용 리눅스 서버 셋팅 file 2014.02.27 7735
222 웹호스팅용 리눅스 서버 셋팅 file 2014.03.26 7940
221 웹서버(Nginx+FastCGI PHP)구축 및 성능 시험 2017.09.20 5530
220 웹서버 모니터링 툴 awststs 2014.03.26 10260
219 웹로직 서버 시작 및 종료 스크립트 2017.04.28 8465
218 웹로직 + 아파치 연동 2017.04.13 8685
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 12 Next
/ 12

하단 정보를 입력할 수 있습니다

© k2s0o1d4e0s2i1g5n. All Rights Reserved