SRV-091 불필요하게 SUID, SGID bit가 설정된 파일 존재
SRV-091 불필요하게 SUID, SGID bit가 설정된 파일 존재 【 상세설명 】 SUID(Set User-ID)와 SGID(Set Group-ID)가 설정된 파일은 취약점이 존재할 경우, 권한 상승 공격에 활용될 수 있으므로 불필요한 SUID, SGID가 설정된 파일이 존재하는지 점검 【 판단기준 】 - 양호 : 불필요하게 SUID ,SGID가 설정된 파일이 없을 경우 - 취약 : 불필요하게 SUID ,SGID가 설정된 파일이 있을 경우 【 판단방법 】 1. 불필요하게 SUID, SGID 가 설정된 파일 확인 !!! 주의 : find 명령을 root 경로 대상으로 실행하면 파일이 많을 경우, 시스템 성능 저하가 발생할 수 있음 "which" 명령어로 확인한 경로 확인 ■ Linux, AIX, HP..
2024. 1. 3.