반응형
KISA 한국인터넷진흥원 21-03-31 기준
■ SOLARIS, LINUX, AIX, HP-UX
1) 제거 방법
chmod -s <file_name>
2) 주기적인 감사 방법
find / -user root -type f \( -perm -04000 -o -perm -02000 \) -xdev -exec ls -al {} \;
3) 반드시 사용이 필요한 경우 특정 그룹에서만 사용하도록 제한하는 방법
일반 사용자의 Setuid 사용을 제한함 (임의의 그룹만 가능)
/usr/bin/chgrp
/usr/bin/chmod 4750
반응형