보안 점검 시 유용한 명령어 모음

2010.05.11 10:55

조인상 조회 수:15755

원문 : http://www.ischo.net -- 조인상 // 시스템 엔지니어

Writer : http://www.ischo.net -- ischo // System Engineer in Replubic Of Korea

+++++++++++++++++++++++++++++++++++++++++++++++++++++++

 

본문 : http://www.ischo.net -- 조인상 //시스템 엔지니어

+++++++++++++++++++++++++++++++++++++++++++++++++++++++


<1> /etc/passwd파일에서 UID 중복 검사

      # awk -F: '{ print $3 }' /etc/passwd |sort -n

      => UID만 추출 후 , Sort해서 UID 중복된 게 있는지 검사



<2> 루트 이외에 UID가 0인 계정이 있는지 검사

      # awk -F: ' {if ($3 == 0) print $1}'  /etc/passwd

      => UID가 0인 계정 추출



<3> 루트 이외에 GID가 0인 계정이 있는지 검사

      # awk -F: ' {if ($3 == 0) print $4}'  /etc/group

      => GID가 0인 계정 추출



<4> 과다한 로그인 시도 실패 검출

      # who /etc/security/failedlogin

      => 로그인 Fail 직접 확인



<5> 과다한 su 시도 실패 검출

      # grep " - " /var/adm/sulog

      => SU Fail 직접 확인



<6> 시스템 Login시 Root로 바로 접속이 불가능하다

      # cat /etc/security/user

      => root 정의 항목에서 rlogin값이 false로 설정돼야



<7> 일반 사용자 계정에서 root 계정으로 접속 불가해야 한다.

      /etc/security/user, /etc/group 파일 확인

      => 확인 사항은 첨부파일 참조



<8> /dev 밑에 불필요한 일반 파일이 있는지 검사

      # find /dev -type f -exec ls -al {} \;

      => 검출된 파일이 정상적인 파일인지 확인



<9> 불필요(비인가) Hidden 파일이 있는지 검사

      # find /home -name ".*" -print |cat -v  (예, /home 파일시스템)

      => 검출된 파일 리스트에서 의심되는 파일이 있나 확인



<10> NFS Export List 및 everyone으로 공유돼 있는지 검사

      # showmount -e
번호 제목 글쓴이 날짜 조회 수
공지 [공지] 게시자료 열람자유. 불펌금지입니다. 조인상 2010.12.07 109076
151 p5 F/W level 확인 방법 조인상 2010.05.11 13057
150 Compiling Apache or gcc/g++ for AIX 조인상 2010.05.11 13230
149 패스워드 변경된 시간이나 타임을 로그로 쌓아주는거 없나요? 조인상 2010.05.11 14732
148 solaris나 hpux 에서는 tcp 세션 clear(접속을 끊는) 시키는 명령어가 있는데 AIX는 없나요? 조인상 2010.05.11 24577
147 기존 파일시스템을 다른 VG로 옮기기 조인상 2010.05.11 16874
146 OP 판넬의 주황색 경고등 끄기 조인상 2010.05.11 32370
145 언어팩 추가 설치에 대해서... 조인상 2010.05.11 16244
144 os 패치에 관하여.. 조인상 2010.05.11 15641
143 여러가지 명령어 모음 조인상 2010.05.11 16747
142 default gateway odm에서 정보 삭제하는 방법 조인상 2010.05.11 14448
141 서버 TCP/IP 네트워크 성능테스트에 사용할 수 있는 명령어 조인상 2010.05.11 14309
140 gcc 4.11 다운 받는곳 조인상 2010.05.11 13951
139 var/adm/ras/errlog 문제.. 조인상 2010.05.11 15772
138 AIX 기본 설치 사항 조인상 2010.05.11 18636
137 AIX 환경에서 유용한 것들 조인상 2010.05.11 28246
136 AIX DISK attach에서 mount까지 조인상 2010.05.11 29256
135 Memory – Paging Space 튜닝관리 조인상 2010.05.11 17218
134 시스템 성능의 병목원인 분석 조회 조인상 2010.05.11 40859
133 AIX 메모리 사용량 측정. sar -P All 2 5 // lsps -a Unix 조인상 2010.05.11 29835
132 아답터 종류 및 슬롯위치 확인방법 조인상 2010.05.11 25915
서버에 요청 중입니다. 잠시만 기다려 주십시오...