Linux ETC

/tmp 디렉토리 보안 설정하기

2015.09.17 02:10

호스트웨이 조회 수:9764

웹서버 운영시 임시파일이 저장되는 디렉토리인 /tmp가 필요합니다.

/tmp 디렉토리는 기본값으로 아무나 읽고, 쓰고, 실행하도록 설정 되어 있습니다.

그렇기 때문에 웹서비스를 통해 /tmp 디렉토리에 악성, 해킹 스크립트를 넣어서 실행 시킬 수 있어, 서버 보안에 치명적일 수 있습니다.


다음과 같이 fstab파일의 /tmp 디렉토리에 권한 값을 수정하여 줍니다.

(*fstab란, 리눅스 부팅시 각 파티션으로 마운트하는 정보 및 권한 등에 대한 설정 정보가 들어있는 파일입니다.)

#주의 /tmp 디렉토리를 사용하는 프로세스가 구동 중이라면, 관련된 프로세스를 중단한 상태에서 작업을 진행하도록 합니다. (nginx, php, mysql등...)


[root@yclee ~]# vi /etc/fstab

 fstab.png

/tmp설정 중 defaults로 되어있는 부분에 noexec,nodev,nosuid를 추가한 뒤 저장합니다.

*noexec :  사용자가 실행 파일의 실행을 할수없도록 설정합니다.

*nodev : 특별한 장치나 문자 디바이스에 대한 접근 불가하도록 설정합니다.

*nosuid : SUID/SGID 접근이 불가하도록 설정합니다.


/var/tmp 심볼릭링크 설정

/tmp  디렉토리 이외에도 /var/tmp 디렉토리가 존재기때문에, 서로 동일하도록 심볼릭 링크를 설정해줍니다.


[root@yclee ~]# rm -rf /var/tmp

/var/tmp 디렉토리를 삭제합니다.


[root@yclee ~]# ln -s /tmp /var/tmp

/var/tmp 접속시 /tmp로 연결 되도록 링크 설정합니다.


[root@yclee ~]# reboot

fstab 설정을 변경한 뒤엔 서버를 재부팅해야 해당 설정이 적용됩니다.

번호 제목 글쓴이 날짜 조회 수
346 SELinux 제어 방법 호스트웨이 2008.05.19 32678
345 현재 설치된 메모리 정보를 확인하는 방법 호스트웨이 2012.03.30 32477
344 Privilege separation user sshd does not exist 메세지 sylee 2008.06.04 32430
343 yum 으로 패키지그룹 관리하기 jook 2009.04.22 32426
342 도메인 / IP 정보 조회 방법 및 사이트 Namlyong 2010.01.13 32319
341 리눅스에서 NTFS 읽고 쓰기 호스트웨이 2009.04.18 32284
340 dmidecode 명령 jook 2009.10.30 32171
339 가장 안정적인 NTP 서버 주소 호스트웨이 2012.07.20 32124
338 performance of JFS HOSTWAY 2008.06.04 31822
337 SFTP 퍼미션 조정 및 chroot 설정으로 상위폴더 접근 제한하기 호스트웨이 2015.10.29 31766
336 Quota 설정하기 호스트웨이 2008.05.19 31601
335 vmstat 사용법 sylee 2008.05.15 31446
334 리눅스에서 wget 명령어의 사용 방법 호스트웨이 2012.06.01 31369
333 LVM 명령 요약 호스트웨이 2012.09.06 31311
332 ssh 포트 변경 방법 sylee 2008.05.14 31257
331 파일 수정일자 변경하기 jook 2008.05.28 31231
330 mii-tool로 랜카드 속도와 duplex모드 조절하기 호스트웨이 2008.05.19 31207
329 터미널 접속후 자동 로그아웃 설정하기 호스트웨이 2008.05.19 31201
328 부하 테스트 - 1편 / 시스템 하드웨어 stress tool 호스트웨이 2012.04.20 30879
327 fstab 손상으로 / 파티션이 Read-Only 상태일 때 Remount 하는 방법 호스트웨이 2012.10.05 30726