| 일 | 월 | 화 | 수 | 목 | 금 | 토 |
|---|---|---|---|---|---|---|
| 1 | 2 | 3 | 4 | 5 | 6 | 7 |
| 8 | 9 | 10 | 11 | 12 | 13 | 14 |
| 15 | 16 | 17 | 18 | 19 | 20 | 21 |
| 22 | 23 | 24 | 25 | 26 | 27 | 28 |
Tags
- u-03
- U-27
- U-29
- u-11
- U-33
- 리눅스보안
- u-14
- SFTP
- U-24
- U-25
- u-02
- AWS
- U-26
- Burp Suite
- u-06
- 버프슈트
- 정보보안기사실기
- u-13
- U-28
- pam_tally2.so
- U-32
- u-12
- U-31
- 버프스위트
- KISA가이드
- burpsuite
- u-08
- U-30
- u-07
- u-09
Archives
- Yesterday
- Today
- Total
반응형
728x90
반응형
목록2026/02/05 (1)
반응형
★ 주요정보통신기반시설 가이드 [U-30] 유닉스/리눅스 보안 설정항목 중요도 : 상 (파일 및 디렉터리 생성 권한 통제)1. 항목 개요 및 보안 위협2. [실습] OS별 UMASK 설정 점검 및 조치3. 법적 근거 및 관련 지침4. 오늘 공부하며 정리한 핵심 포인트 1. 항목 개요 및 보안 위협출처 : 2026 주요정보통신기반시설 기술적 취약점 분석·평가 방법 상세가이드[ 점검 내용 ] : 시스템의 기본 UMASK 값이 022 이상으로 설정되어, 신규 생성되는 파일이나 디렉터리에 불필요한 그룹/일반 사용자 쓰기 권한이 부여되지 않도록 관리하고 있는지 점검합니다.[ 보안 위협 ] : UMASK 값이 000이나 002 등 취약하게 설정된 경우, 생성되는 모든 파일이 과도한 권한을 가지게 됩니다. 이는 비인..
서버 보안 가이드/01. OS (유닉스 리눅스)
2026. 2. 5. 10:04
