보안 점검 시 유용한 명령어 모음

2010.05.11 10:55

조인상 조회 수:15733

원문 : http://www.ischo.net -- 조인상 // 시스템 엔지니어

Writer : http://www.ischo.net -- ischo // System Engineer in Replubic Of Korea

+++++++++++++++++++++++++++++++++++++++++++++++++++++++

 

본문 : http://www.ischo.net -- 조인상 //시스템 엔지니어

+++++++++++++++++++++++++++++++++++++++++++++++++++++++


<1> /etc/passwd파일에서 UID 중복 검사

      # awk -F: '{ print $3 }' /etc/passwd |sort -n

      => UID만 추출 후 , Sort해서 UID 중복된 게 있는지 검사



<2> 루트 이외에 UID가 0인 계정이 있는지 검사

      # awk -F: ' {if ($3 == 0) print $1}'  /etc/passwd

      => UID가 0인 계정 추출



<3> 루트 이외에 GID가 0인 계정이 있는지 검사

      # awk -F: ' {if ($3 == 0) print $4}'  /etc/group

      => GID가 0인 계정 추출



<4> 과다한 로그인 시도 실패 검출

      # who /etc/security/failedlogin

      => 로그인 Fail 직접 확인



<5> 과다한 su 시도 실패 검출

      # grep " - " /var/adm/sulog

      => SU Fail 직접 확인



<6> 시스템 Login시 Root로 바로 접속이 불가능하다

      # cat /etc/security/user

      => root 정의 항목에서 rlogin값이 false로 설정돼야



<7> 일반 사용자 계정에서 root 계정으로 접속 불가해야 한다.

      /etc/security/user, /etc/group 파일 확인

      => 확인 사항은 첨부파일 참조



<8> /dev 밑에 불필요한 일반 파일이 있는지 검사

      # find /dev -type f -exec ls -al {} \;

      => 검출된 파일이 정상적인 파일인지 확인



<9> 불필요(비인가) Hidden 파일이 있는지 검사

      # find /home -name ".*" -print |cat -v  (예, /home 파일시스템)

      => 검출된 파일 리스트에서 의심되는 파일이 있나 확인



<10> NFS Export List 및 everyone으로 공유돼 있는지 검사

      # showmount -e
번호 제목 글쓴이 날짜 조회 수
공지 [공지] 게시자료 열람자유. 불펌금지입니다. 조인상 2010.12.07 108711
211 AIX 시스템상의 core수 확인하기 ischo 2013.01.10 102119
210 AIX에서 하드웨어구성상태 확인방법 조인상 2010.05.11 81494
209 lsof 설치 없이 해당 포트를 열고 있는 프로세스 확인하는 법 ischo 2012.10.17 58230
208 AIX ssh 설치하기 조인상 2010.05.11 51020
207 AIX 6.1에 Apache 설치하기 ischo 2013.02.01 48735
206 AIX에서 시스템의 hostname 변경하기 ischo 2013.04.30 45235
205 AIX에서의 mirrorvg. 디스크 미러링 조인상 2011.07.06 44456
204 AIX에서 TCP wrapper 사용하기 조인상 2010.05.11 44317
203 IBM AIX Version 6.1 Differences Guide file 조인상 2012.07.26 44156
202 AIX 튜닝포인트 - CPU,MEM,VG + FAQ [1] ischo 2012.11.20 41697
201 AIX 환경에서 usb드라이브 사용하기 조인상 2011.09.01 41074
200 AIX 에서의 Comp , Noncomp 의 메모리 사용확인및 튜닝 조인상 2011.01.03 40833
199 시스템 성능의 병목원인 분석 조회 조인상 2010.05.11 40816
198 AIX 환경에서 NFS port번호 range 지정방법 조인상 2010.06.04 37787
197 errpt 4C41C0D0 : JFS2 LOG RECORDS FORCED OVERWRITTEN 조인상 2010.05.11 36400
196 AIX에서 process 당 thead 개수 (maximum number of thread per process) ischo 2013.02.06 35386
195 p시리즈 펌웨어 업데이트 방법 조인상 2012.07.20 35040
194 IBM AIX Version 7.1 Differences Guide file 조인상 2012.07.26 34715
193 etherchannel (teaming : 티밍) 구성방법 [1] file 조인상 2010.05.11 34388
192 AIX 시스템 퍼포먼스를 그래프로 확인 nmon + nmon analyser file 조인상 2010.05.11 33974
서버에 요청 중입니다. 잠시만 기다려 주십시오...