메뉴 건너뛰기

2014.02.27 11:43

tmp 보안 셋팅

조회 수 7086 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
웹서버를 운영하면 tmp 디렉터리가 필요합니다. 이 폴더는 누구나 읽고, 쓰고, 실해하게 기본으로 설정됩니다. 또한 파티션 없이 folder 로 사용하는 경우도 있으나 꼭 tmp "파티션" 을 생성하여 사용하기를 권장합니다.

80포트 (아파치, 즉 일반 홈페이지 방문시 브라우저에서) 를 이용하여 tmp에 악성. 해킹 스크립을 넣어서 실행 시킬수 있습니다. 서버보안에 치명적일수 있습니다.

## 세팅하는 방법 ##

주의사항: 아래중 빨간색은 변경되는 부분 그리고 초록색은 서버에서 SSH 상태에서 내리는 명령어 입니다.

1) 서버설치시 /tmp 폴더를 약 1GB 정도 할당한다.

2) 서버 리눅스 OS 설치후 /etc/fstab 파일을 열어서 아래 빨간색처럼 변경하 준다. 즉, noexec 는 실행을 못하게 하며 nosuid는 루트권한을 금지하며 rw는 읽고 쓰는것만 허용하는 것입니다. 이로서 비록 /tmp에 악성 스크립이 있더라도 실행을 못하게 하는것입니다.
/dev/sda7 /tmp ext3 loop,noexec,nosuid,rw 1 2

3) /var/tmp 폴더를 삭제 합니다.
[root@ksidc ~]#
rm -rf /var/tmp

4) /var/tmp 폴더를 생성하여 /tmp 로 연결하여 줍니다. 이로서 /var/tmp 도 보안이 되도록 하는것입니다. 아래는 ln는 링크를 하며 -s 옵션은 심볼릭 링크를 의미하며, /var/tmp를 /tmp 로 연결하라는 의미입니다.
[root@ksidc ~]# ln -s /tmp /var/tmp

  1. No Image

    리눅스 부팅 과정과 커널 패닉 조치요령

    Date2014.02.27 Views8107
    Read More
  2. No Image

    kernel panic 복구

    Date2014.02.27 Views9320
    Read More
  3. No Image

    centos 4.x 데몬

    Date2014.02.27 Views6875
    Read More
  4. No Image

    하드디스크의 속도와 성능테스트강좌 hdparm

    Date2014.02.27 Views7471
    Read More
  5. No Image

    Snort란

    Date2014.02.27 Views7873
    Read More
  6. No Image

    htaccess를 이용한 특정 디렉토리 접근 관리하기

    Date2014.02.27 Views7122
    Read More
  7. No Image

    외부 링크 제한하기

    Date2014.02.27 Views7952
    Read More
  8. No Image

    apache에서 전송 속도 제한하기

    Date2014.02.27 Views6940
    Read More
  9. No Image

    find 명령어로 특정 디렉토리 내 특정 파일들의 특정 문자열 일괄 변경

    Date2014.02.27 Views7195
    Read More
  10. No Image

    URL 포워딩 하는 방법

    Date2014.02.27 Views6958
    Read More
  11. No Image

    ssh timeout 설정

    Date2014.02.27 Views7726
    Read More
  12. No Image

    linux mcrypt 설치 (php 재컴파일 필요)

    Date2014.02.27 Views7824
    Read More
  13. No Image

    apache status 모듈 ( 모니터링 )

    Date2014.02.27 Views8496
    Read More
  14. No Image

    apache 로그정리 (logrotate)

    Date2014.02.27 Views7434
    Read More
  15. No Image

    linux 커널 파라메터 수정

    Date2014.02.27 Views7094
    Read More
  16. No Image

    Mysql 설치시 LinuxThreads 에러 메세지

    Date2014.02.27 Views7496
    Read More
  17. No Image

    리눅스 문자열 치환하기

    Date2014.02.27 Views7807
    Read More
  18. No Image

    suPHP로 웹서버 보안을 강화하자

    Date2014.02.27 Views8781
    Read More
  19. No Image

    CentOS 32Bit 운영체제에서 메모리 4G인식 시키는 방법

    Date2014.02.27 Views7103
    Read More
  20. No Image

    Linux LVM구성하기

    Date2014.02.27 Views8218
    Read More
Board Pagination Prev 1 ... 3 4 5 6 7 8 9 10 11 12 Next
/ 12

하단 정보를 입력할 수 있습니다

© k2s0o1d4e0s2i1g5n. All Rights Reserved