본문 바로가기

전체 글205

U-24) unix 서버취약점 > 서비스 관리 > NFS 서비스 비활성화 U-24 (상) 3. 서비스관리 > NFS 서비스 비활성화 취약점 개요 점검내용 Ÿ 불필요한 NFS 서비스 사용여부 점검 점검목적 Ÿ NFS(Network File System) 서비스는 한 서버의 파일을 많은 서비스 서버들이 공유하여 사용할 때 많이 이용되는 서비스이지만 이를 이용한 침해사고 위험성이 높으므로 사용하지 않는 경우 중지함 보안위협 Ÿ 비인가자가 NFS 서비스로, 인가되지 않은 시스템을 NFS 시스템에 마운트하여 비 인가된 시스템 접근 및 파일변조 등의 침해 행위 가능성이 존재함 참고 ※ NFS(Network File System): 원격 컴퓨터의 파일시스템을 로컬 시스템에 마운트하여 마 치 로컬 파일시스템처럼 사용할 수 있는 프로그램 ※ NFS 서비스 사용은 원칙적으로 금지되어 있지만 불.. 2023. 2. 9.
U-23) unix 서버취약점 > 서비스 관리 > DoS공격에 취약한 서비스 비활성화 U-23 (상) 3. 서비스관리 > DoS 공격에 취약한 서비스 비활성화 취약점 개요 점검내용 Ÿ 사용하지 않는 Dos 공격에 취약한 서비스의 실행 여부 점검 점검목적 Ÿ 시스템 보안성을 높이기 위해 취약점이 많이 발표된 echo, discard, daytime, chargen, ntp, snmp 등 서비스를 중지함 보안위협 Ÿ 해당 서비스가 활성화되어 있는 경우 시스템 정보 유출 및 DoS(서비스 거부 공격)의 대상이 될 수 있음 참고 ※ DoS(Denial of Service attack): 시스템을 악의적으로 공격해 해당 시스템의 자원을 부족하게 하여 원래 의도된 용도로 사용하지 못하게 하는 공격. 특정 서버에게 수많은 접속 시도를 만들어 다른 이용자가 정상적으로 서비스 이용을 하지 못하게 하거나,.. 2023. 2. 9.
U-22) unix 서버취약점 > 서비스 관리 > cron 파일 소유자 및 권한 설정 U-22 (상) 3. 서비스관리 > cron 파일 소유자 및 권한 설정 취약점 개요 점검내용 Ÿ Cron 관련 파일의 권한 적절성 점검 점검목적 Ÿ 비인가자가 cron 서비스를 사용할 수 없도록 설정하고 있는지 점검하는 것을 목적으로 함 보안위협 Ÿ root 외 일반사용자에게도 crontab 명령어를 사용할 수 있도록 할 경우, 고의 또는 실수로 불법적인 예약 파일 실행으로 시스템 피해를 일으킬 수 있음 참고 ※ Cron 시스템: 특정 작업을 정해진 시간에 주기적이고 반복적으로 실행하기 위한 데몬 과 그 설정들을 말함 ※ cron.allow: 해당 파일에 사용자 ID를 등록하면 등록된 사용자는 crontab 명령어 사용 이 가능함 ※ cron.deny: 해당 파일에 사용자 ID를 등록하면 등록된 사용자는.. 2023. 2. 9.
U-21) unix 서버취약점 > 서비스 관리 > r 계열 서비스 비활성화 U-21 (상) 3. 서비스관리 > r 계열 서비스 비활성화 취약점 개요 점검내용 Ÿ r command 서비스 비활성화 여부 점검 점검목적 Ÿ 'r'command 사용을 통한 원격 접속은 NET Backup 또는 클러스터링 등 용도로 사용되기도 하나, 인증 없이 관리자 원격접속이 가능하여 이에 대한 보안위협을 방지하고자 함 보안위협 Ÿ 원격에서 인증절차 없이 터미널 접속, 쉘 명령어 실행이 가능하게 되어 중요 정보 유출 및 시스템 장애 발생 등 침해사고의 원인이 될 수 있음 참고 ※ 'r'command: 인증 없이 관리자의 원격접속을 가능하게 하는 명령어들로 rsh(remsh), rlogin, rexec 등이 있음 점검대상 및 판단기준 대상 Ÿ SOLARIS, Linux, AIX, HP-UX 등 판단기준.. 2023. 2. 8.