Linux ETC

 /proc의 퍼미션 조정으로 보안 강화


============================================================
최신 패치가 되어 있지 않은 구 버전의 커널을 사용할 경우 로컬의 일반 유저가
root 권한을 쉽게 획득할 수 있는 취약성이 존재하는데, 커널의 업그레이드 작업이
여의치 않을 때 임시 조치로 /proc 디렉토리의 퍼미션을 조정하여 일반 유저가 읽거나
실행할 수 없도록 보안을 강화할 수 있습니다.


- /proc의 기본 퍼미션 (555)
dr-xr-xr-x 108 root root     0 May  3 20:51 proc


- 700으로 퍼미션 수정
chmod 700 /proc
drwx------ 108 root root     0 May  3 20:51 proc


위와 같이 수정하면 해당 디렉토리의 소유자(root)에게만 권한이 주어지기 때문에
일반 유저의 접근이 불가능합니다.

번호 제목 글쓴이 날짜 조회 수
166 리눅스에서 Which 명령어로 명령어 경로 확인 호스트웨이 2012.07.13 14960
165 리눅스에서 서버 호스트네임 관리 호스트웨이 2012.07.13 21206
164 데비안에서 CPU 온도 확인 해보기-lm_sensors 호스트웨이 2012.07.13 20459
163 ALERT! /dev/disk/xxxx Does not exist. Dropping to a shell 문제 해결 호스트웨이 2012.07.06 17332
162 IBM Integrated Management Module 로그인 정보 호스트웨이 2012.07.06 16182
161 XFS파일 장점및 단점 호스트웨이 2012.07.06 25486
160 Linux 계정 정보 관리 파일 호스트웨이 2012.07.06 17984
159 리눅스 로그파일의 종류 호스트웨이 2012.07.06 18243
158 리눅스 로그인 메시지 출력 file 호스트웨이 2012.07.06 17108
157 리눅스에서 shutdown 명령어 사용하기 호스트웨이 2012.06.29 28867
156 리눅스 압축 명령어 tar 호스트웨이 2012.06.29 17721
155 xinetd 소개 및 설정 호스트웨이 2012.06.29 51915
154 시스템내에서 하드 용량이 다르게 보이는 이유 호스트웨이 2012.06.29 16435
153 find 명령 사용 예제들 호스트웨이 2012.06.29 14966
152 특정 IP 엑세스 못하게 하는방법 호스트웨이 2012.06.22 14457
151 리눅스에서 pkill, pgrep 명령어 사용하기 호스트웨이 2012.06.22 28531
150 리눅스 ls 디렉토리 혹은 파일 별 출력하기 file 호스트웨이 2012.06.22 26092
149 EXT3-fs warning: maximal mount count reached, running e2fsck is recommended 해결 호스트웨이 2012.06.22 19137
148 L4 로드밸런서 알고리즘 호스트웨이 2012.06.22 19389
147 Ext2Fsd 를 이용하여 윈도우즈 PC에서 리눅스 파티션 읽기 file 호스트웨이 2012.06.15 20372