Linux ETC

 /proc의 퍼미션 조정으로 보안 강화


============================================================
최신 패치가 되어 있지 않은 구 버전의 커널을 사용할 경우 로컬의 일반 유저가
root 권한을 쉽게 획득할 수 있는 취약성이 존재하는데, 커널의 업그레이드 작업이
여의치 않을 때 임시 조치로 /proc 디렉토리의 퍼미션을 조정하여 일반 유저가 읽거나
실행할 수 없도록 보안을 강화할 수 있습니다.


- /proc의 기본 퍼미션 (555)
dr-xr-xr-x 108 root root     0 May  3 20:51 proc


- 700으로 퍼미션 수정
chmod 700 /proc
drwx------ 108 root root     0 May  3 20:51 proc


위와 같이 수정하면 해당 디렉토리의 소유자(root)에게만 권한이 주어지기 때문에
일반 유저의 접근이 불가능합니다.

번호 제목 글쓴이 날짜 조회 수
266 리눅스 서버 보안 관련 설정 호스트웨이 2015.09.23 8782
265 hadoop 1.x 설치 & 설정 호스트웨이 2015.09.18 9007
264 kornet SMTP 서비스 종료에 따른 구글 SMTP 활용 방안 file 호스트웨이 2016.04.28 9011
263 vsFTPd 사용시 디렉토리 목록 조회가 안될때 호스트웨이 2012.11.30 9076
262 Linux ssh 무작위 공격 방어하기 - fail2ban 호스트웨이 2015.09.24 9138
261 삭제된 파일 복구 - 1 호스트웨이 2015.09.23 9170
260 /proc/sys/net/ipv4/conf/ 네트워크 세팅 호스트웨이 2015.09.22 9767
259 /tmp 디렉토리 보안 설정하기 file 호스트웨이 2015.09.17 9776
258 Sysbench를 통한 System, MySQL 성능 테스트 file 호스트웨이 2015.06.26 9875
257 Linux 설치된 OS 커널의 Bit확인 호스트웨이 2015.09.26 10331
256 bonding mode 종류 알아보기 호스트웨이 2012.11.08 10457
255 find 명령을 통한 소유자, 백도어, 파일 찾기 호스트웨이 2015.09.29 10493
254 동일 네트워크의 중복 IP검색 호스트웨이 2015.09.23 10743
253 사용 가능한 쉘 확인 및 변경법 호스트웨이 2015.09.24 10849
252 우분투 기본 쉘 dash 에서 bash로 변경하기 호스트웨이 2015.09.07 10858
251 /etc/fstab 등록 호스트웨이 2015.09.22 11124
250 vi 로 ^M 제거하기 호스트웨이 2012.11.15 11206
249 chfn 명령어를 통한 사용자 정보변경 file 호스트웨이 2012.09.07 11325
248 리눅스 Ubuntu 네트워크 설정 호스트웨이 2012.09.14 11494
247 리눅스 Memory관리 호스트웨이 2012.08.24 11627