Linux ETC

 /proc의 퍼미션 조정으로 보안 강화


============================================================
최신 패치가 되어 있지 않은 구 버전의 커널을 사용할 경우 로컬의 일반 유저가
root 권한을 쉽게 획득할 수 있는 취약성이 존재하는데, 커널의 업그레이드 작업이
여의치 않을 때 임시 조치로 /proc 디렉토리의 퍼미션을 조정하여 일반 유저가 읽거나
실행할 수 없도록 보안을 강화할 수 있습니다.


- /proc의 기본 퍼미션 (555)
dr-xr-xr-x 108 root root     0 May  3 20:51 proc


- 700으로 퍼미션 수정
chmod 700 /proc
drwx------ 108 root root     0 May  3 20:51 proc


위와 같이 수정하면 해당 디렉토리의 소유자(root)에게만 권한이 주어지기 때문에
일반 유저의 접근이 불가능합니다.

번호 제목 글쓴이 날짜 조회 수
166 SSH 패스워드 없이 자동 로그인 하는 방법 호스트웨이 2012.03.09 18096
165 리눅스 로그파일의 종류 호스트웨이 2012.07.06 18243
164 데비안 백포트 사용해 보기 호스트웨이 2012.03.16 18245
163 debian / ubuntu 에서 ntsysv(rcconf) 사용하기 호스트웨이 2012.11.01 18268
162 파일 내용 출력 관련된 명령어 호스트웨이 2012.04.20 18276
161 OSI 7 Layer 의 이해 file 호스트웨이 2012.03.23 18319
160 Disk I/O 줄이기 호스트웨이 2012.10.18 18478
159 리눅스 메모리 캐쉬삭제 호스트웨이 2012.06.01 18484
158 vsftp사용 시 root 계정 이용하기 file 호스트웨이 2012.03.23 18502
157 chattr 명령을 이용한 파일 속성 변경 file 호스트웨이 2012.04.07 18564
156 Vsftpd 파일명 혹은 확장자에 따른 업로드 제한하기 호스트웨이 2012.07.20 18597
155 PHP 설치된 모듈 확인 호스트웨이 2012.08.03 18979
154 리눅스 dd 명령어 호스트웨이 2012.08.24 19129
153 keepalived.conf 각 파라미터의 의미 호스트웨이 2012.05.18 19132
152 EXT3-fs warning: maximal mount count reached, running e2fsck is recommended 해결 호스트웨이 2012.06.22 19133
151 ubuntu 서버에 쉽게 apache + php + mysql + phpMyAdmin 설치하기 호스트웨이 2012.06.01 19148
150 grep 명령어 사용하기 file 호스트웨이 2012.03.16 19210
149 포트를 사용중인 프로세스 확인하기 file 호스트웨이 2012.03.23 19225
148 Ubuntu 12.10(quantal) 업그레이드 하기 호스트웨이 2012.11.09 19237
147 L4 로드밸런서 알고리즘 호스트웨이 2012.06.22 19389