U 321 U-32) unix 서버취약점 > 서비스 관리 > 일반사용자의 sendmail 실행 방지 U-32 (상) 3. 서비스관리 > 일반사용자의 Sendmail 실행 방지 취약점 개요 점검내용 SMTP 서비스 사용 시 일반사용자의 q 옵션 제한 여부 점검 점검목적 일반사용자의 q 옵션을 제한하여 Sendmail 설정 및 메일큐를 강제적으로 drop 시킬 수 없게 하여 비인가자에 의한 SMTP 서비스 오류 방지 보안위협 일반 사용자가 q 옵션을 이용해서 메일큐, Sendmail 설정을 보거나 메일큐를 강제적으로 drop 시킬 수 있어 악의적으로 SMTP 서버의 오류를 발생시킬 수 있음 참고 ※ SMTP(Simple Mail Transfer Protocol): 인터넷상에서 전자우편(E-mail)을 전송할 때 이용하게 되는 표준 통신 규약을 말함 점검대상 및 판단기준 대상 SOLARIS, .. 2023. 2. 14. 이전 1 다음