보안 점검 시 유용한 명령어 모음

2010.05.11 10:55

조인상 조회 수:15733

원문 : http://www.ischo.net -- 조인상 // 시스템 엔지니어

Writer : http://www.ischo.net -- ischo // System Engineer in Replubic Of Korea

+++++++++++++++++++++++++++++++++++++++++++++++++++++++

 

본문 : http://www.ischo.net -- 조인상 //시스템 엔지니어

+++++++++++++++++++++++++++++++++++++++++++++++++++++++


<1> /etc/passwd파일에서 UID 중복 검사

      # awk -F: '{ print $3 }' /etc/passwd |sort -n

      => UID만 추출 후 , Sort해서 UID 중복된 게 있는지 검사



<2> 루트 이외에 UID가 0인 계정이 있는지 검사

      # awk -F: ' {if ($3 == 0) print $1}'  /etc/passwd

      => UID가 0인 계정 추출



<3> 루트 이외에 GID가 0인 계정이 있는지 검사

      # awk -F: ' {if ($3 == 0) print $4}'  /etc/group

      => GID가 0인 계정 추출



<4> 과다한 로그인 시도 실패 검출

      # who /etc/security/failedlogin

      => 로그인 Fail 직접 확인



<5> 과다한 su 시도 실패 검출

      # grep " - " /var/adm/sulog

      => SU Fail 직접 확인



<6> 시스템 Login시 Root로 바로 접속이 불가능하다

      # cat /etc/security/user

      => root 정의 항목에서 rlogin값이 false로 설정돼야



<7> 일반 사용자 계정에서 root 계정으로 접속 불가해야 한다.

      /etc/security/user, /etc/group 파일 확인

      => 확인 사항은 첨부파일 참조



<8> /dev 밑에 불필요한 일반 파일이 있는지 검사

      # find /dev -type f -exec ls -al {} \;

      => 검출된 파일이 정상적인 파일인지 확인



<9> 불필요(비인가) Hidden 파일이 있는지 검사

      # find /home -name ".*" -print |cat -v  (예, /home 파일시스템)

      => 검출된 파일 리스트에서 의심되는 파일이 있나 확인



<10> NFS Export List 및 everyone으로 공유돼 있는지 검사

      # showmount -e
번호 제목 글쓴이 날짜 조회 수
공지 [공지] 게시자료 열람자유. 불펌금지입니다. 조인상 2010.12.07 108746
71 topas 에 대하여 조인상 2010.05.11 22897
70 c 컴파일러 설치하기 조인상 2010.05.11 23195
69 보안점검용 스크립트 - AIX,Linux,HP-UX,Solaris 조인상 2011.01.03 23295
68 IBM pSeries 장비에 시리얼(HMC) 연결하기. file 조인상 2010.05.11 23705
67 AIX 6.1 aio 설정법 조인상 2010.07.06 24149
66 각종 많이 쓰이는 어플리케이션 서비스 관련 포트번호 조인상 2011.07.21 24254
65 신규시험 정보 Test 000-104: AIX 6.1 Administration 조인상 2010.06.02 24287
64 미러된 rootvg를 alt_disk_install 로 복제하기 [1] 조인상 2011.06.29 24308
63 AIX에서 설치된 OS의 커널비트수 확인 조인상 2010.05.11 24338
62 solaris나 hpux 에서는 tcp 세션 clear(접속을 끊는) 시키는 명령어가 있는데 AIX는 없나요? 조인상 2010.05.11 24533
61 AIX 5.2 DNS setting 조인상 2010.05.11 24587
60 C/C++ 5.0, 6.0 설치하기 조인상 2010.05.11 24594
59 DEVICE 관리 조인상 2010.05.11 24742
58 IBM Technical Expert 시리즈 자격증 로드맵 file 조인상 2011.02.23 25075
57 xSeries 제원 2012_03 ~ 2012-06 [1] 조인상 2012.06.18 25120
56 AIX OS기본설치 및 기초환경설정 방법 [4] file 조인상 2010.05.11 25266
55 p570 관련자료 file 조인상 2010.05.11 25347
54 [IBM] x시리즈 M3,M4 블레이드센터 제원 조인상 2012.10.06 25771
53 cpu clock 확인하는 방법 조인상 2010.05.11 25777
52 아답터 종류 및 슬롯위치 확인방법 조인상 2010.05.11 25889
서버에 요청 중입니다. 잠시만 기다려 주십시오...