[리눅스 서버] 서버보안 가이드 - 데몬 설정파일 취약점

2016. 10. 6. 15:23·Infra/리눅스 서버

[리눅스 서버] 서버보안 가이드 - 데몬 설정파일 권한 설정

 

 

■ 취약점 구분 : 파일 시스템

 

■ 취약점 항목 : /etc/xinetd.conf 파일 권한 설정

 

■ 대상 OS : Linux

 

■ 위험도 : 상

 

■ 방법 : 데몬 설정파일 /etc/inetd.conf (또는 xinetd.conf) root 소유의 타 사용자 쓰기 권한 제거

 

■ 내용

    - 인터넷 슈퍼데몬 서비스 설정 파일인 inetd.conf(xinetd.d) 파일에 대한 접근권한을 제한하고 있는지 점검

      ▶ 인터넷 슈퍼데몬은 외부 네트웍의 요청이 있을 때 /etc/inetd.conf에 등록되어 있는 내부 프로그램인 인터넷서비스들의 데몬을 실행시켜주는 역할을 함

      ▶ inetd.conf(xinetd.d)의 접근권한 설정이 잘못 설정되어 있을 경우 비인가자가 악의적인 프로그램을 이 파일에 등록하여 root의 권한으로 실행하게 할 수 있음

 

■ 조치방법

 

    # chown root /etc/inetd.conf

    # chmod o-w /etc/inetd.conf

    # chmod o-w /etc/inetd.d/*

 

※ 해당 파일이 링크되어 있다면 링크된 원본 파일 소유권을 변경

 

■ 서비스 영향

    - 일반적인 경우 영향 없음




※ 문의 사항은 메일 : jyuhm@sntkor.com 이나 070-8611-4853


문의 사항 남기기

저작자표시 비영리 변경금지 (새창열림)

'Infra > 리눅스 서버' 카테고리의 다른 글

[리눅스 서버] 서버보안 가이드 - service 파일 권한 설정  (0) 2016.10.07
[리눅스 서버] 서버보안 가이드 - Crontab 취약점  (0) 2016.10.07
[리눅스 서버] 서버보안 가이드 - su 사용제한  (0) 2016.10.04
[리눅스 서버] 서버보안 가이드 - 계정관리(4)  (0) 2016.10.01
[리눅스 서버] 서버보안 가이드 - 계정관리(3)  (0) 2016.10.01
'Infra/리눅스 서버' 카테고리의 다른 글
  • [리눅스 서버] 서버보안 가이드 - service 파일 권한 설정
  • [리눅스 서버] 서버보안 가이드 - Crontab 취약점
  • [리눅스 서버] 서버보안 가이드 - su 사용제한
  • [리눅스 서버] 서버보안 가이드 - 계정관리(4)
하늘이데아
하늘이데아
IT에 관한 모든 것들, 궁금한 사항은 언제든지 문의~^^ 선박 사이버 복원력(Cyber ​​Resilience)/서버/네트워크/보안/솔루션/SI, SM/컨설팅/전산 유지보수 전문입니다. 070-4432-2177 / jyuhm@ufeed.co.kr
  • 하늘이데아
    IT 보물창고
    하늘이데아
  • 전체
    오늘
    어제
    • 분류 전체보기 (305)
      • (주)에스엔티코리아 (11)
        • 컨설팅 (2)
        • 데이터 센터(IDC) (0)
        • Infra (0)
      • Infra (224)
        • Server 일반 (0)
        • 윈도우 서버 (96)
        • 리눅스 서버 (90)
        • 가상화 (0)
        • Unix (0)
        • Network 일반 (4)
        • CCNA CCNP CCIE (3)
        • L4 - L7(알테온, 파이오링크) (1)
        • 방화벽 IPS IDS 웹방화벽 (27)
        • Storage (0)
        • NAS (0)
        • Cloud (1)
        • PC 일반 (1)
        • 모바일 (0)
        • 스마트 워크 (0)
        • 부대시설 (0)
      • News (7)
        • IT (0)
        • 엔터테이먼트 (2)
        • 게임 리뷰 (0)
      • Security (47)
        • Server Security (0)
        • Network Security (3)
        • Hacking & Security (44)
        • Security Policy (0)
        • PC Security (0)
      • AI & IoT (0)
        • AI (0)
        • IoT (0)
        • Big Data (0)
        • Block Chain (0)
      • DBMS (1)
        • Oracle (0)
        • My-SQL (1)
        • MS-SQL (0)
        • PostgreSQL (0)
        • Mongo DB (0)
        • IBM DB2 (0)
        • MS Access (0)
        • Cassandra (0)
        • Maria DB (0)
        • Tibero (0)
      • 솔루션 (14)
        • Management System (0)
        • 전자칠판 (0)
        • Monitoring System (0)
        • Operating System (0)
        • Open Source (0)
        • Kubernetes & Docker (0)
        • ERP, 그룹웨어, CRM, PMS (0)
        • DRM, DLP, 보안 USB (0)
        • 문서 중앙화 (0)
        • 통합 소방방재 시스템 (1)
        • 반려동물 ICT (2)
        • Office 365 (기업 최적화), 컨설팅 (0)
        • 지능형 CCTV (0)
        • BMS 빌딩 통합관리 시스템 (0)
        • 재택근무 & 화상회의 시스템 (10)
        • Etc. (1)
      • 기획 Planning (1)
        • 전산기획 (0)
        • Design UI UX (1)
        • 회사생활 Mind (인사평가) (0)
      • Tip & Know How (0)
        • Office 365 (0)
  • 블로그 메뉴

    • 태그
    • 방명록
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    리눅스 파일 및 디렉토리 관리
    AIX보안
    HP UX보안
    서버관리
    VPN
    SunOS 보안
    서버보안
    윈도우서버
    리눅스
    리눅스보안
    SunOS보안
    SunOS
    윈도우보안
    Security
    AIX 보안
    리눅스 보안
    Cisco
    IPS
    보안장비
    HP UX 보안
    AIX
    홈페이지취약점
    IT보물창고
    서버
    방화벽
    보안취약점
    홈페이지
    홈페이지_개발보안
    에스엔티코리아
    보안
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.3
하늘이데아
[리눅스 서버] 서버보안 가이드 - 데몬 설정파일 취약점
상단으로

티스토리툴바