보안 점검 시 유용한 명령어 모음

2010.05.11 10:55

조인상 조회 수:15733

원문 : http://www.ischo.net -- 조인상 // 시스템 엔지니어

Writer : http://www.ischo.net -- ischo // System Engineer in Replubic Of Korea

+++++++++++++++++++++++++++++++++++++++++++++++++++++++

 

본문 : http://www.ischo.net -- 조인상 //시스템 엔지니어

+++++++++++++++++++++++++++++++++++++++++++++++++++++++


<1> /etc/passwd파일에서 UID 중복 검사

      # awk -F: '{ print $3 }' /etc/passwd |sort -n

      => UID만 추출 후 , Sort해서 UID 중복된 게 있는지 검사



<2> 루트 이외에 UID가 0인 계정이 있는지 검사

      # awk -F: ' {if ($3 == 0) print $1}'  /etc/passwd

      => UID가 0인 계정 추출



<3> 루트 이외에 GID가 0인 계정이 있는지 검사

      # awk -F: ' {if ($3 == 0) print $4}'  /etc/group

      => GID가 0인 계정 추출



<4> 과다한 로그인 시도 실패 검출

      # who /etc/security/failedlogin

      => 로그인 Fail 직접 확인



<5> 과다한 su 시도 실패 검출

      # grep " - " /var/adm/sulog

      => SU Fail 직접 확인



<6> 시스템 Login시 Root로 바로 접속이 불가능하다

      # cat /etc/security/user

      => root 정의 항목에서 rlogin값이 false로 설정돼야



<7> 일반 사용자 계정에서 root 계정으로 접속 불가해야 한다.

      /etc/security/user, /etc/group 파일 확인

      => 확인 사항은 첨부파일 참조



<8> /dev 밑에 불필요한 일반 파일이 있는지 검사

      # find /dev -type f -exec ls -al {} \;

      => 검출된 파일이 정상적인 파일인지 확인



<9> 불필요(비인가) Hidden 파일이 있는지 검사

      # find /home -name ".*" -print |cat -v  (예, /home 파일시스템)

      => 검출된 파일 리스트에서 의심되는 파일이 있나 확인



<10> NFS Export List 및 everyone으로 공유돼 있는지 검사

      # showmount -e
번호 제목 글쓴이 날짜 조회 수
공지 [공지] 게시자료 열람자유. 불펌금지입니다. 조인상 2010.12.07 108765
51 Power7, HACMP, Oracle RAC, WAS, PowerVM, VIO [9] 조인상 2010.11.17 20545
50 IBM Power Systems Facts and Features 200907 file 조인상 2010.11.17 14014
49 p5 시리즈 소개자료 file 조인상 2010.11.17 15166
48 Virtual IO Server and Integrated Virtualization Manager Command Reference file 조인상 2010.12.21 17385
47 보안점검용 스크립트 - AIX,Linux,HP-UX,Solaris 조인상 2011.01.03 23295
46 AIX 에서의 Comp , Noncomp 의 메모리 사용확인및 튜닝 조인상 2011.01.03 40835
45 IBM Technical Expert 시리즈 자격증 로드맵 file 조인상 2011.02.23 25075
44 .sh_history 파일에 time stamp 찍는 법 조인상 2011.03.04 18524
43 AIX 5L V5.3 TL5 부터 제공되는 보안 설정 조인상 2011.04.21 14569
42 AIX NIM 설치 및 구성 [7] file 푸른늑대 2011.04.29 26461
41 000-102 HA for AIX 6 secret 조인상 2011.05.24 0
40 IBM p시리즈 2010년 라인업 file 조인상 2011.06.23 16709
39 미러된 rootvg를 alt_disk_install 로 복제하기 [1] 조인상 2011.06.29 24308
38 AIX에서의 mirrorvg. 디스크 미러링 조인상 2011.07.06 44462
37 각종 많이 쓰이는 어플리케이션 서비스 관련 포트번호 조인상 2011.07.21 24256
36 AIX 에서 Hot-Plug 방식으로 카드 추가하기 file 조인상 2011.08.01 19424
35 DAT Tape 사양 로드맵 file 조인상 2011.08.08 17589
34 AIX 환경에서 usb드라이브 사용하기 조인상 2011.09.01 41087
33 GPFS ver.3 Manual [1] 조인상 2011.12.01 20498
32 AIX 튜닝 포인트 secret 조인상 2011.12.01 0
서버에 요청 중입니다. 잠시만 기다려 주십시오...