[리눅스 보안] 서버 관리 - ftpusers 파일 소유자 및 권한 설정
·
Infra/리눅스 서버
[리눅스 보안] 서버 관리 - ftpusers 파일 소유자 및 권한 설정 ■ 대상 OS : SunOS, Linux, AIX, HP-UX ■ 취약점 개요 - 양호 : ftpusers 파일의 소유자가 root이고, 권한이 640 이하인 경우 - 취약 : ftpusers 파일의 소유자가 root가 아니거나, 권한이 640 이하가 아닌경우 ■ 조치방법 - FTP 점근제어 파일의 소유자 및 권한 변경 (소유자 root, 권한 640 이하) ■ 보안설정 방법 ◆ OS별 점검 파일 위치 및 점검 방법 - SunOS, Linux, AIX, HP-UX ftpuses 파일에 대한 일반사용자 쓰기 권한 확인 #ls -al /etc/ftpusers #ls -al /etc/ftpd/ftpusers rw-r---- root ※ ..