보안 점검 시 유용한 명령어 모음

2010.05.11 10:55

조인상 조회 수:15753

원문 : http://www.ischo.net -- 조인상 // 시스템 엔지니어

Writer : http://www.ischo.net -- ischo // System Engineer in Replubic Of Korea

+++++++++++++++++++++++++++++++++++++++++++++++++++++++

 

본문 : http://www.ischo.net -- 조인상 //시스템 엔지니어

+++++++++++++++++++++++++++++++++++++++++++++++++++++++


<1> /etc/passwd파일에서 UID 중복 검사

      # awk -F: '{ print $3 }' /etc/passwd |sort -n

      => UID만 추출 후 , Sort해서 UID 중복된 게 있는지 검사



<2> 루트 이외에 UID가 0인 계정이 있는지 검사

      # awk -F: ' {if ($3 == 0) print $1}'  /etc/passwd

      => UID가 0인 계정 추출



<3> 루트 이외에 GID가 0인 계정이 있는지 검사

      # awk -F: ' {if ($3 == 0) print $4}'  /etc/group

      => GID가 0인 계정 추출



<4> 과다한 로그인 시도 실패 검출

      # who /etc/security/failedlogin

      => 로그인 Fail 직접 확인



<5> 과다한 su 시도 실패 검출

      # grep " - " /var/adm/sulog

      => SU Fail 직접 확인



<6> 시스템 Login시 Root로 바로 접속이 불가능하다

      # cat /etc/security/user

      => root 정의 항목에서 rlogin값이 false로 설정돼야



<7> 일반 사용자 계정에서 root 계정으로 접속 불가해야 한다.

      /etc/security/user, /etc/group 파일 확인

      => 확인 사항은 첨부파일 참조



<8> /dev 밑에 불필요한 일반 파일이 있는지 검사

      # find /dev -type f -exec ls -al {} \;

      => 검출된 파일이 정상적인 파일인지 확인



<9> 불필요(비인가) Hidden 파일이 있는지 검사

      # find /home -name ".*" -print |cat -v  (예, /home 파일시스템)

      => 검출된 파일 리스트에서 의심되는 파일이 있나 확인



<10> NFS Export List 및 everyone으로 공유돼 있는지 검사

      # showmount -e
번호 제목 글쓴이 날짜 조회 수
공지 [공지] 게시자료 열람자유. 불펌금지입니다. 조인상 2010.12.07 109054
151 AIX 6 VM관련 OS parameter secret 조인상 2010.08.26 1
150 AIX 6.1 aio 설정법 조인상 2010.07.06 24181
149 IBM x시리즈 드라이버 업데이트 팩 file 조인상 2010.07.01 15722
148 IBM p시리즈 ASM/시리얼접속방법 조인상 2010.07.01 30874
147 IBM xSeries 펌웨어 업데이트를 위한 BoMC(Bootable Media Center) 사용법 file 조인상 2010.06.29 31448
146 Optimizing AIX 5L performance - AIX 5L시리즈 메모리 튜닝 조인상 2010.06.22 29307
145 ODM에 남아있는 Default Gateway 정보 삭제하기 조인상 2010.06.21 21112
144 Command is Respawning Too Rapidly. 3A30359F 조인상 2010.06.17 18546
143 pSeriese 온도 확인 방법 조인상 2010.06.17 20936
142 LPAR의 Memory Overhead (Hypervisor Memory) 사용량에 대하여 secret 조인상 2010.06.11 0
141 32KB 이상 파일 복사시 out of memory 에러 발생에 대한 복구(indirect segment 문제) 조인상 2010.06.10 19540
140 AIX에서 dump 강제로 받는 방법 file 조인상 2010.06.09 19341
139 AIX 환경에서 NFS port번호 range 지정방법 조인상 2010.06.04 37810
138 IBM 문서용 폰트 file 조인상 2010.06.04 16704
137 000-104 information secret 조인상 2010.06.02 1
136 신규시험 정보 Test 000-104: AIX 6.1 Administration 조인상 2010.06.02 24342
135 서버측HMC port ip확인하기 [3] 조인상 2010.05.14 27660
134 [매뉴얼] IBM p시리즈 머신에 레드햇리눅스 설치하기 file 조인상 2010.05.12 18254
133 BC & x시리즈 전력량 계산기 file 조인상 2010.05.11 17844
132 c 컴파일러 설치하기 조인상 2010.05.11 23215
서버에 요청 중입니다. 잠시만 기다려 주십시오...