[Linux] Unix 서버 취약점 점검 U-15 [2.11 world writable 파일 점검]
Nowhere 와 Now here 의 차이

IT/ㄴ Linux Vulnerabilities

[Linux] Unix 서버 취약점 점검 U-15 [2.11 world writable 파일 점검]

TIENE 2023. 9. 1. 16:35
반응형

KISA 한국인터넷진흥원 21-03-31 기준

 

KISA 한국인터넷진흥원

 

www.kisa.or.kr


출처 : [주요정보통신기반시설_기술적_취약점_분석_평가_방법_상세가이드.PDF] P.32


■ SOLARIS, LINUX, AIX, HP-UX

- world writable 파일 존재 여부 확인

find / -type f -perm -o=w -exec ls -l {} \;

 

1) 일반 사용자 쓰기 권한 제거 방법

chmod o-w

 

2) 파일 삭제 방법

rm -rf


 

반응형