보안 점검 시 유용한 명령어 모음

2010.05.11 10:55

조인상 조회 수:15733

원문 : http://www.ischo.net -- 조인상 // 시스템 엔지니어

Writer : http://www.ischo.net -- ischo // System Engineer in Replubic Of Korea

+++++++++++++++++++++++++++++++++++++++++++++++++++++++

 

본문 : http://www.ischo.net -- 조인상 //시스템 엔지니어

+++++++++++++++++++++++++++++++++++++++++++++++++++++++


<1> /etc/passwd파일에서 UID 중복 검사

      # awk -F: '{ print $3 }' /etc/passwd |sort -n

      => UID만 추출 후 , Sort해서 UID 중복된 게 있는지 검사



<2> 루트 이외에 UID가 0인 계정이 있는지 검사

      # awk -F: ' {if ($3 == 0) print $1}'  /etc/passwd

      => UID가 0인 계정 추출



<3> 루트 이외에 GID가 0인 계정이 있는지 검사

      # awk -F: ' {if ($3 == 0) print $4}'  /etc/group

      => GID가 0인 계정 추출



<4> 과다한 로그인 시도 실패 검출

      # who /etc/security/failedlogin

      => 로그인 Fail 직접 확인



<5> 과다한 su 시도 실패 검출

      # grep " - " /var/adm/sulog

      => SU Fail 직접 확인



<6> 시스템 Login시 Root로 바로 접속이 불가능하다

      # cat /etc/security/user

      => root 정의 항목에서 rlogin값이 false로 설정돼야



<7> 일반 사용자 계정에서 root 계정으로 접속 불가해야 한다.

      /etc/security/user, /etc/group 파일 확인

      => 확인 사항은 첨부파일 참조



<8> /dev 밑에 불필요한 일반 파일이 있는지 검사

      # find /dev -type f -exec ls -al {} \;

      => 검출된 파일이 정상적인 파일인지 확인



<9> 불필요(비인가) Hidden 파일이 있는지 검사

      # find /home -name ".*" -print |cat -v  (예, /home 파일시스템)

      => 검출된 파일 리스트에서 의심되는 파일이 있나 확인



<10> NFS Export List 및 everyone으로 공유돼 있는지 검사

      # showmount -e
번호 제목 글쓴이 날짜 조회 수
공지 [공지] 게시자료 열람자유. 불펌금지입니다. 조인상 2010.12.07 108760
» 보안 점검 시 유용한 명령어 모음 조인상 2010.05.11 15733
150 var/adm/ras/errlog 문제.. 조인상 2010.05.11 15752
149 AIX Tuning for IBM HTTP Server and WebSphere Application Server file 조인상 2012.04.26 15784
148 AIX/pSeriese 관련 사이트 및 포럼 조인상 2010.05.11 15903
147 LV 내에서 PP 옮기는 방법 조인상 2010.05.11 15966
146 NFS 마운트 안될때 조인상 2010.05.11 15987
145 AIX CDE의 화면 해상도 변경 조인상 2010.05.11 16209
144 언어팩 추가 설치에 대해서... 조인상 2010.05.11 16210
143 IBM 랙 정보 file 조인상 2010.11.17 16240
142 AIX 5L에 아파치(리눅스rpm) 패키지 설치하기 조인상 2010.05.11 16525
141 IBM p650 (7038-6M2) 최신 마이크로코드 3K080425 file 조인상 2010.05.11 16641
140 pSeries HMC backup file 조인상 2010.09.29 16669
139 IBM 문서용 폰트 file 조인상 2010.06.04 16691
138 IBM p시리즈 2010년 라인업 file 조인상 2011.06.23 16709
137 여러가지 명령어 모음 조인상 2010.05.11 16728
136 Tomcat 설치하기 조인상 2010.05.11 16778
135 기존 파일시스템을 다른 VG로 옮기기 조인상 2010.05.11 16856
134 AIX pseudo terminal 개수 조정하는 법 - telnet, vterm창 개수 에 영향 조인상 2010.05.11 16883
133 Network parameter setting 조인상 2010.05.11 16918
132 AIX 6.1 최적화와 성능 튜닝 (한글) 조인상 2011.12.01 16947
서버에 요청 중입니다. 잠시만 기다려 주십시오...