[Linux] Unix 서버 취약점 점검 U-36 [3.18 웹서비스 웹 프로세스 권한 제한]
Nowhere 와 Now here 의 차이

IT/ㄴ Linux Vulnerabilities

[Linux] Unix 서버 취약점 점검 U-36 [3.18 웹서비스 웹 프로세스 권한 제한]

TIENE 2023. 9. 4. 08:02
반응형

KISA 한국인터넷진흥원 21-03-31 기준

 

KISA 한국인터넷진흥원

 

www.kisa.or.kr


출처 : [주요정보통신기반시설_기술적_취약점_분석_평가_방법_상세가이드.PDF] P.76


■ SOLARIS, LINUX, AIX, HP-UX

1) 데몬 User & Group 변경 User & Group 부분에 root가 아닌 별도 계정으로 변경

※ 웹서비스 실행 계정은 로그인이 불가능하도록 쉘 제한 필수

2) Apache 서비스 재시작

User [root가 아닌 별도 계정명]
Group [root가 아닌 별도 계정명]


 

반응형