보안 점검 시 유용한 명령어 모음

2010.05.11 10:55

조인상 조회 수:15732

원문 : http://www.ischo.net -- 조인상 // 시스템 엔지니어

Writer : http://www.ischo.net -- ischo // System Engineer in Replubic Of Korea

+++++++++++++++++++++++++++++++++++++++++++++++++++++++

 

본문 : http://www.ischo.net -- 조인상 //시스템 엔지니어

+++++++++++++++++++++++++++++++++++++++++++++++++++++++


<1> /etc/passwd파일에서 UID 중복 검사

      # awk -F: '{ print $3 }' /etc/passwd |sort -n

      => UID만 추출 후 , Sort해서 UID 중복된 게 있는지 검사



<2> 루트 이외에 UID가 0인 계정이 있는지 검사

      # awk -F: ' {if ($3 == 0) print $1}'  /etc/passwd

      => UID가 0인 계정 추출



<3> 루트 이외에 GID가 0인 계정이 있는지 검사

      # awk -F: ' {if ($3 == 0) print $4}'  /etc/group

      => GID가 0인 계정 추출



<4> 과다한 로그인 시도 실패 검출

      # who /etc/security/failedlogin

      => 로그인 Fail 직접 확인



<5> 과다한 su 시도 실패 검출

      # grep " - " /var/adm/sulog

      => SU Fail 직접 확인



<6> 시스템 Login시 Root로 바로 접속이 불가능하다

      # cat /etc/security/user

      => root 정의 항목에서 rlogin값이 false로 설정돼야



<7> 일반 사용자 계정에서 root 계정으로 접속 불가해야 한다.

      /etc/security/user, /etc/group 파일 확인

      => 확인 사항은 첨부파일 참조



<8> /dev 밑에 불필요한 일반 파일이 있는지 검사

      # find /dev -type f -exec ls -al {} \;

      => 검출된 파일이 정상적인 파일인지 확인



<9> 불필요(비인가) Hidden 파일이 있는지 검사

      # find /home -name ".*" -print |cat -v  (예, /home 파일시스템)

      => 검출된 파일 리스트에서 의심되는 파일이 있나 확인



<10> NFS Export List 및 everyone으로 공유돼 있는지 검사

      # showmount -e
번호 제목 글쓴이 날짜 조회 수
공지 [공지] 게시자료 열람자유. 불펌금지입니다. 조인상 2010.12.07 108575
31 IBM Ess800 storage 관련 조인상 2010.05.11 13873
30 패시브 커넥터(시리얼) 제작법(IBM p시리즈,AIX용) file 조인상 2010.05.11 13748
29 C 컴파일러 라이센스 입력방법 조인상 2010.05.09 13732
28 로그인 다수 실패해서 로그인이 안될때 조인상 2010.05.11 13718
27 JFS2 파일시스템 수퍼블록이 훼손 되었을 경우 조인상 2010.05.11 13687
26 AIX Essentials - Asynchronous I/O 조인상 2011.12.02 13591
25 AMS - active_memory_sharing 구축방법 file 조인상 2010.05.11 13245
24 Compiling Apache or gcc/g++ for AIX 조인상 2010.05.11 13209
23 p5 F/W level 확인 방법 조인상 2010.05.11 13041
22 설치시 CAPP/EAL4+ 옵션에 대하여 조인상 2010.05.11 12960
21 미러링된 디스크중 하나의 상태가 none으로 나타날때. 조인상 2010.05.11 12940
20 IBM Power System - Cod(Capacity On Demand) file 조인상 2012.04.26 12876
19 POWER7 Strategy and Technology 조인상 2012.04.26 12861
18 OS 변경 후 이전 유저 환경 유지시키려면.. 조인상 2010.05.11 12370
17 APM_oracle연동하기 조인상 2010.05.11 5904
16 IBM Blade Education WorkBook secret 조인상 2010.11.02 1
15 AIX 6 VM관련 OS parameter secret 조인상 2010.08.26 1
14 000-104 information secret 조인상 2010.06.02 1
13 히다찌 어레이 aix 커스텀 패치 파일 secret 조인상 2010.05.11 1
12 hmc advanced topics secret 조인상 2010.05.11 1
서버에 요청 중입니다. 잠시만 기다려 주십시오...