보안 점검 시 유용한 명령어 모음

2010.05.11 10:55

조인상 조회 수:15753

원문 : http://www.ischo.net -- 조인상 // 시스템 엔지니어

Writer : http://www.ischo.net -- ischo // System Engineer in Replubic Of Korea

+++++++++++++++++++++++++++++++++++++++++++++++++++++++

 

본문 : http://www.ischo.net -- 조인상 //시스템 엔지니어

+++++++++++++++++++++++++++++++++++++++++++++++++++++++


<1> /etc/passwd파일에서 UID 중복 검사

      # awk -F: '{ print $3 }' /etc/passwd |sort -n

      => UID만 추출 후 , Sort해서 UID 중복된 게 있는지 검사



<2> 루트 이외에 UID가 0인 계정이 있는지 검사

      # awk -F: ' {if ($3 == 0) print $1}'  /etc/passwd

      => UID가 0인 계정 추출



<3> 루트 이외에 GID가 0인 계정이 있는지 검사

      # awk -F: ' {if ($3 == 0) print $4}'  /etc/group

      => GID가 0인 계정 추출



<4> 과다한 로그인 시도 실패 검출

      # who /etc/security/failedlogin

      => 로그인 Fail 직접 확인



<5> 과다한 su 시도 실패 검출

      # grep " - " /var/adm/sulog

      => SU Fail 직접 확인



<6> 시스템 Login시 Root로 바로 접속이 불가능하다

      # cat /etc/security/user

      => root 정의 항목에서 rlogin값이 false로 설정돼야



<7> 일반 사용자 계정에서 root 계정으로 접속 불가해야 한다.

      /etc/security/user, /etc/group 파일 확인

      => 확인 사항은 첨부파일 참조



<8> /dev 밑에 불필요한 일반 파일이 있는지 검사

      # find /dev -type f -exec ls -al {} \;

      => 검출된 파일이 정상적인 파일인지 확인



<9> 불필요(비인가) Hidden 파일이 있는지 검사

      # find /home -name ".*" -print |cat -v  (예, /home 파일시스템)

      => 검출된 파일 리스트에서 의심되는 파일이 있나 확인



<10> NFS Export List 및 everyone으로 공유돼 있는지 검사

      # showmount -e
번호 제목 글쓴이 날짜 조회 수
공지 [공지] 게시자료 열람자유. 불펌금지입니다. 조인상 2010.12.07 109054
151 AIX 5.2 DNS setting 조인상 2010.05.11 24605
150 solaris나 hpux 에서는 tcp 세션 clear(접속을 끊는) 시키는 명령어가 있는데 AIX는 없나요? 조인상 2010.05.11 24577
149 AIX에서 설치된 OS의 커널비트수 확인 조인상 2010.05.11 24373
148 신규시험 정보 Test 000-104: AIX 6.1 Administration 조인상 2010.06.02 24342
147 미러된 rootvg를 alt_disk_install 로 복제하기 [1] 조인상 2011.06.29 24332
146 각종 많이 쓰이는 어플리케이션 서비스 관련 포트번호 조인상 2011.07.21 24299
145 AIX 6.1 aio 설정법 조인상 2010.07.06 24181
144 IBM pSeries 장비에 시리얼(HMC) 연결하기. file 조인상 2010.05.11 23743
143 보안점검용 스크립트 - AIX,Linux,HP-UX,Solaris 조인상 2011.01.03 23320
142 c 컴파일러 설치하기 조인상 2010.05.11 23215
141 topas 에 대하여 조인상 2010.05.11 22930
140 date 명령어에서의 형식 옵션 사용 조인상 2010.09.14 22747
139 LPAR란?? 조인상 2010.05.11 22456
138 4mm tape 이용한 tsm 구성하는 방법 조인상 2010.05.11 22385
137 AIX 시스템 명령(cpu, memory, disk) 조인상 2010.05.11 22238
136 MP 설치하기 조인상 2010.05.11 21840
135 IBM AIX expert 취득 로드맵 file 조인상 2010.05.11 21791
134 Full System Partition <-> LPAR 방법 조인상 2010.05.11 21699
133 ODM에 남아있는 Default Gateway 정보 삭제하기 조인상 2010.06.21 21112
132 pSeriese 온도 확인 방법 조인상 2010.06.17 20936
서버에 요청 중입니다. 잠시만 기다려 주십시오...