보안 점검 시 유용한 명령어 모음

2010.05.11 10:55

조인상 조회 수:15753

원문 : http://www.ischo.net -- 조인상 // 시스템 엔지니어

Writer : http://www.ischo.net -- ischo // System Engineer in Replubic Of Korea

+++++++++++++++++++++++++++++++++++++++++++++++++++++++

 

본문 : http://www.ischo.net -- 조인상 //시스템 엔지니어

+++++++++++++++++++++++++++++++++++++++++++++++++++++++


<1> /etc/passwd파일에서 UID 중복 검사

      # awk -F: '{ print $3 }' /etc/passwd |sort -n

      => UID만 추출 후 , Sort해서 UID 중복된 게 있는지 검사



<2> 루트 이외에 UID가 0인 계정이 있는지 검사

      # awk -F: ' {if ($3 == 0) print $1}'  /etc/passwd

      => UID가 0인 계정 추출



<3> 루트 이외에 GID가 0인 계정이 있는지 검사

      # awk -F: ' {if ($3 == 0) print $4}'  /etc/group

      => GID가 0인 계정 추출



<4> 과다한 로그인 시도 실패 검출

      # who /etc/security/failedlogin

      => 로그인 Fail 직접 확인



<5> 과다한 su 시도 실패 검출

      # grep " - " /var/adm/sulog

      => SU Fail 직접 확인



<6> 시스템 Login시 Root로 바로 접속이 불가능하다

      # cat /etc/security/user

      => root 정의 항목에서 rlogin값이 false로 설정돼야



<7> 일반 사용자 계정에서 root 계정으로 접속 불가해야 한다.

      /etc/security/user, /etc/group 파일 확인

      => 확인 사항은 첨부파일 참조



<8> /dev 밑에 불필요한 일반 파일이 있는지 검사

      # find /dev -type f -exec ls -al {} \;

      => 검출된 파일이 정상적인 파일인지 확인



<9> 불필요(비인가) Hidden 파일이 있는지 검사

      # find /home -name ".*" -print |cat -v  (예, /home 파일시스템)

      => 검출된 파일 리스트에서 의심되는 파일이 있나 확인



<10> NFS Export List 및 everyone으로 공유돼 있는지 검사

      # showmount -e
번호 제목 글쓴이 날짜 조회 수
공지 [공지] 게시자료 열람자유. 불펌금지입니다. 조인상 2010.12.07 108948
191 디버그툴 dbx 사용법 file 조인상 2012.07.26 33928
190 AIX 유니코드 한글 표시 조인상 2010.05.11 33057
189 RAID 1+0 과 0+1의 차이점 file 조인상 2010.05.11 32655
188 [정욱이네] IBM AIX java 설치 하기. 조인상 2010.05.11 32512
187 OP 판넬의 주황색 경고등 끄기 조인상 2010.05.11 32366
186 IBM xSeries 펌웨어 업데이트를 위한 BoMC(Bootable Media Center) 사용법 file 조인상 2010.06.29 31447
185 FIN_WAIT_2 상태에 대하여 조인상 2010.05.11 31153
184 HMC 관련 교육자료 [4] file 조인상 2010.05.11 31061
183 p시리즈 일반적인 점검방법 조인상 2010.11.17 30991
182 IBM p시리즈 ASM/시리얼접속방법 조인상 2010.07.01 30865
181 AIX 메모리 사용량 측정. sar -P All 2 5 // lsps -a Unix 조인상 2010.05.11 29835
180 AIX 환경에서 TCP dump 뜨기 [1] ischo 2014.12.05 29392
179 p시리즈 장비 OP패널에서 강제 shutdown 방법 조인상 2012.10.13 29325
178 Optimizing AIX 5L performance - AIX 5L시리즈 메모리 튜닝 조인상 2010.06.22 29305
177 AIX DISK attach에서 mount까지 조인상 2010.05.11 29251
176 kill 과 함께 쓰이는 SIGNAL NUMBER 들 ischo 2013.02.16 28905
175 NFS mount 조인상 2010.05.11 28846
174 IBM x3650 M3 Service Guide file 조인상 2012.08.04 28477
173 Backup OS Disk만들기(alter disk 백업 방법) 조인상 2010.05.11 28459
172 named 1분 간격으로 검사하여 살리는 스크립트 [1] ischo 2012.12.26 28309
서버에 요청 중입니다. 잠시만 기다려 주십시오...