본문 바로가기

Hacking/[Infra] 인프라 취약점 점검

[UNIX] U-13 / SUID, SGID, Sticky bit 설정 및 권한 설정

불필요하거나 악의적인 파일에 SUID, SGID가 설정되어 있는지 점검한다~

 

판단 기준 : 주요 실행 파일의 권한에 SUID, SGID 설정이 되어 있지 않으면 양호!

 

솔라리스, 리눅스, AIX, HP-UX

# find / -user root -type f \( -perm -04000 -o -perm -02000 \) -xdev -exec ls -al {} \;

보통 스크립트에서 /usr, /bin, /sbin을 대상으로도 보기도 하지만

간혹 /opt, /data 같은데에도 있어서 최소한만 볼지 전체적으로 볼지 판단하는것도 중요..