보안 점검 시 유용한 명령어 모음

2010.05.11 10:55

조인상 조회 수:15732

원문 : http://www.ischo.net -- 조인상 // 시스템 엔지니어

Writer : http://www.ischo.net -- ischo // System Engineer in Replubic Of Korea

+++++++++++++++++++++++++++++++++++++++++++++++++++++++

 

본문 : http://www.ischo.net -- 조인상 //시스템 엔지니어

+++++++++++++++++++++++++++++++++++++++++++++++++++++++


<1> /etc/passwd파일에서 UID 중복 검사

      # awk -F: '{ print $3 }' /etc/passwd |sort -n

      => UID만 추출 후 , Sort해서 UID 중복된 게 있는지 검사



<2> 루트 이외에 UID가 0인 계정이 있는지 검사

      # awk -F: ' {if ($3 == 0) print $1}'  /etc/passwd

      => UID가 0인 계정 추출



<3> 루트 이외에 GID가 0인 계정이 있는지 검사

      # awk -F: ' {if ($3 == 0) print $4}'  /etc/group

      => GID가 0인 계정 추출



<4> 과다한 로그인 시도 실패 검출

      # who /etc/security/failedlogin

      => 로그인 Fail 직접 확인



<5> 과다한 su 시도 실패 검출

      # grep " - " /var/adm/sulog

      => SU Fail 직접 확인



<6> 시스템 Login시 Root로 바로 접속이 불가능하다

      # cat /etc/security/user

      => root 정의 항목에서 rlogin값이 false로 설정돼야



<7> 일반 사용자 계정에서 root 계정으로 접속 불가해야 한다.

      /etc/security/user, /etc/group 파일 확인

      => 확인 사항은 첨부파일 참조



<8> /dev 밑에 불필요한 일반 파일이 있는지 검사

      # find /dev -type f -exec ls -al {} \;

      => 검출된 파일이 정상적인 파일인지 확인



<9> 불필요(비인가) Hidden 파일이 있는지 검사

      # find /home -name ".*" -print |cat -v  (예, /home 파일시스템)

      => 검출된 파일 리스트에서 의심되는 파일이 있나 확인



<10> NFS Export List 및 everyone으로 공유돼 있는지 검사

      # showmount -e
번호 제목 글쓴이 날짜 조회 수
공지 [공지] 게시자료 열람자유. 불펌금지입니다. 조인상 2010.12.07 108575
51 dump device 설정 조인상 2010.05.11 14982
50 VMM memory tuning 방법. 조인상 2010.05.11 14909
49 IBM p시리즈에 ess800 볼륨 멀티패스로 붙이기 file 조인상 2010.05.11 14891
48 아답터 hot plug(hot swap) 방법 조인상 2010.05.11 14834
47 Log device 에 관한 에러와 수정하는 방법 조인상 2010.05.11 14832
46 IBM Total Storage DS4000 시리즈 매뉴얼 file 조인상 2010.05.11 14791
45 NFS를 이용한 백업스크립트 조인상 2010.05.11 14731
44 패스워드 변경된 시간이나 타임을 로그로 쌓아주는거 없나요? 조인상 2010.05.11 14719
43 cde 로그인 문제시 조인상 2010.05.11 14582
42 AIX 5L V5.3 TL5 부터 제공되는 보안 설정 조인상 2011.04.21 14569
41 root 패스워드 잊어 버렸을때 지우는 방법 조인상 2010.05.11 14568
40 default gateway odm에서 정보 삭제하는 방법 조인상 2010.05.11 14421
39 서버 TCP/IP 네트워크 성능테스트에 사용할 수 있는 명령어 조인상 2010.05.11 14296
38 Remote Tape Drive Backup 조인상 2010.05.11 14202
37 Power5 Hardware Information Reference Code file 조인상 2010.11.10 14162
36 FastT600 어레이 구성방법 메뉴얼 file 조인상 2010.05.11 14070
35 pSeries_Family_Nutshell - 20060907 file 조인상 2010.05.11 14050
34 IBM Power Systems Facts and Features 200907 file 조인상 2010.11.17 14014
33 시간 동기화시키기 조인상 2010.05.11 13969
32 gcc 4.11 다운 받는곳 조인상 2010.05.11 13920
서버에 요청 중입니다. 잠시만 기다려 주십시오...