(U-56/중) 리눅스 보안 파일 및 디렉토리 관리 UMASK 설정 관리

안녕하세요 IT몽상가입니다. 리눅스 보안에 두번째 중 분류인 파일 및 디렉토리 관리에 대해서 알아보고 있는데요. 이번에 확인해보고자 하는 항목은 “UMASK 설정 관리” 항목인데요. 파일을 생성하는 과정에서 안전한 파일 생성을 하기 위한 설정이라고 할 수 있는데요. 파일을 생성할때 파일의 권한은 777로 생성되는데요 UMASK를 022로 설정하는 경우 777-022=755로 나오는데요. 사실 파일의 권한은 666으로 666-022=644로 생성되게 됩니다. 이처럼 생성하는 … Read more

(U-14/상) 리눅스 보안 파일 및 디렉토리 관리 사용자, 시스템 시작 파일 및 환경파일 소유자 및 권한 설정

안녕하세요 IT몽상가입니다. 리눅스 보안에 두번째 중 분류인 파일 및 디렉토리 관리에 대해서 알아보고 있는데요. 이번에 확인해보고자 하는 항목은 “사용자, 시스템 시작 파일 및 환경파일 소유자 및 권한 설정” 항목인데요. 해당 점검 항목은 시스템 파일의 권한을 확인하는 항목인데요. 보안적으로 문제가 큰 항목은 아니긴 합니다. 보편적으로 해당 파일을 해킹하여 사고가 나는 경우도 크지 않은데요. 그렇기에 그냥 넘어 … Read more

(U-13/상) 리눅스 보안 파일 및 디렉토리 관리 SUID, SGID, 설정 파일점검

안녕하세요 IT몽상가입니다. 리눅스 보안에 두번째 중 분류인 파일 및 디렉토리 관리에 대해서 알아보고 있는데요. 이번에 확인해보고자 하는 항목은 “SUID, SGID, 설정 파일점검” 항목인데요. 해당 설정은 현실적으로 자주 사용되고 있지 않은 기능이긴 합니다. 그래서 대부분 해당 설정이 무엇인지 모르고 설정되어 있는 경우 그대로 사용하는 경우가 있는데요. 하지만 이게 권한을 상승하는 기능이 존재하기에 위험도가 매우 높은데요. 그래서 … Read more

(U-12/상) 리눅스 보안 파일 및 디렉토리 관리 /etc/services 파일 소유자 및 권한 설정

안녕하세요 IT몽상가입니다. 리눅스 보안에 두번째 중 분류인 파일 및 디렉토리 관리에 대해서 알아보고 있는데요. 이번에 확인해보고자 하는 항목은 “/etc/services 파일 소유자 및 권한 설정” 항목인데요. 많이 신경쓰지 않는 파일인데요. 이유는 방화벽에서 충분한 역할을 하고 있기 때문에 별로 신경쓰지 않는 파일이긴 합니다. 하지만 분명 중요한 파일인데요. 해당 파일에 문제가 발생하는 경우 서비스에 영향을 크게 줄 수 … Read more

(U-10/상) 리눅스 보안 파일 및 디렉토리 관리 /etc/(x)inetd.conf 파일 소유자 및 권한 설정

안녕하세요 IT몽상가입니다. 리눅스 보안에 두번째 중 분류인 파일 및 디렉토리 관리에 대해서 알아보고 있는데요. 이번에 확인해보고자 하는 항목은 “/etc/(x)inetd.conf 파일 소유자 및 권한 설정” 항목인데요. 최근에는 진단하는 경우 해당 파일을 찾지 못하는 경우가 많이 있는데요. 일단 슈퍼데몬을 사용하는 경우가 많지 않습니다. 그렇다 보니 최근에 서버 진단을 하는 경우 해당 파일이 존재하지 않는데요. 그러면 “/etc/(x)inetd.conf 파일 … Read more

(U-09/상) 리눅스 보안 파일 및 디렉토리 관리 /etc/hosts 파일 소유자 및 권한 설정

안녕하세요 IT몽상가입니다. 리눅스 보안에 두번째 중 분류인 파일 및 디렉토리 관리에 대해서 알아보고 있는데요. 이번에 확인해보고자 하는 항목은 “/etc/hosts 파일 소유자 및 권한 설정” 항목인데요. 컨설팅을 하거나 조치하는 경우에는 해당 항목이 가장 문제가 되는 부분인데요. 분명 안전하게 관리하여야 하지만 조치하는 경우 문제가 발생 될 수 있는데요. 심지어 정상적으로 프로세스가 돌아간다면 문제가 없어야 하는데 그렇지 못 … Read more

(U-08/상) 리눅스 보안 파일 및 디렉토리 관리 /etc/shadow 파일 소유자 및 권한 설정

안녕하세요 IT몽상가입니다. 리눅스 보안에 두번째 중 분류인 파일 및 디렉토리 관리에 대해서 알아보고 있는데요. 이번에 확인해보고자 하는 항목은 “/etc/shadow 파일 소유자 및 권한 설정” 항목인데요. shadow 파일은 리눅스 계정 관리에서 가장 중요한 파일이라고 할 수 있는데요. 계정의 모든 패스워드가 저장되어 있는 파일 입니다. 물론 암호화하여 저장하고 있기에 해당 파일을 열람한다고 해도 패스워드를 한번에 확인 할 … Read more

(U-07/상) 리눅스 보안 파일 및 디렉토리 관리 /etc/passwd 파일 소유자 및 권한 설정

안녕하세요 IT몽상가입니다. 리눅스 보안에 두번째 중 분류인 파일 및 디렉토리 관리에 대해서 알아보고 있는데요. 이번에 확인해보고자 하는 항목은 “/etc/passwd 파일 소유자 및 권한 설정” 항목인데요. 해당 파일은 리눅스에서 중요한 파일 중 하나 인데요. 웹 취약점 진단에서 다운로드 취약점이 발견되는 경우 해당 파일을 목표로 시도하곤 합니다. 해당 파일은 계정을 정보가 모두 나와 있는 파일로 현재는 패스워드는 … Read more

(U-54/하) 리눅스 보안 계정 관리 Session Timeout 설정

안녕하세요 IT몽상가입니다. 리눅스의 계정 관리 항목에 마지막 인데요 이번에 확인하는 부분은 Session Timeout 설정입니다. 접속한 후 잠시 자리를 비우거나 로그아웃을 하지 않는 경우 지속적으로 서버에 접속이 유지 되기에 승인 받지 못한 사람이 접속이 가능하게 될 수도 있기에 특정 시간이 지나면 session이 만료되어 로그인이 풀려야 합니다. 이런 Session Timeout에 대해서 자세히 알아보도록 하겠습니다. – Session Timeout … Read more

(U-53/하) 리눅스 보안 계정 관리 사용자 shell 점검

안녕하세요 IT몽상가입니다. 리눅스에서만 존재하는 설정이라고 할 수 있는데요. 사용자 shell 점검이라는 항목은 리눅스에 존재하는 기본 계정들을 관리하는 방법이라고 할 수 있는데요. 결론부터 이야기 하자면 리눅스의 계정은 삭제하는 것이 쉽지 않아 명령어를 실행하는 권한을 제외하는 거라고 생각하면 될 거 같습니다. 조금 더 자세히 알아보도록 하겠습니다. – 사용자 shell 점검 내용 및 목적 로그인이 불필요한 계정(adm, sys, … Read more