[UNIX] U-17 / $HOME/.rhosts, hosts.equiv 사용 금지
/etc/hosts.equiv 파일 및 .rhosts 파일 사용자를 root 또는, 해당계정, 권한이 600인지 해당 파일 설정이 모든 호스트 설정으로 되어 있지 않은지를 점검한다. 여기서 말하는 login, shell, exec는 'r' command를 이야기 함 rsh(remsh) - 512번 포트, rlogin - 513번 포트, rexec - 514번 포트 등이 있다 판단 기준 : login, shell, exec 서비스를 사용하지 않거나, 사용 시 아래와 같은 설정이 적용된 경우 1. 파일 소유자가 root or home 계정이어야 함(root - /etc/hosts.equiv, home계정 - $HOME/.rhosts 2. 파일 권한이 600 이하여야 함 3. 파일 설정에 +가 없어야 함 솔라..
[UNIX] U-13 / SUID, SGID, Sticky bit 설정 및 권한 설정
불필요하거나 악의적인 파일에 SUID, SGID가 설정되어 있는지 점검한다~ 판단 기준 : 주요 실행 파일의 권한에 SUID, SGID 설정이 되어 있지 않으면 양호! 솔라리스, 리눅스, AIX, HP-UX # find / -user root -type f \( -perm -04000 -o -perm -02000 \) -xdev -exec ls -al {} \; 보통 스크립트에서 /usr, /bin, /sbin을 대상으로도 보기도 하지만 간혹 /opt, /data 같은데에도 있어서 최소한만 볼지 전체적으로 볼지 판단하는것도 중요..