[Linux] Unix 서버 취약점 점검 U-44 [1.5 root 이외의 UID가 '0' 금지]
Nowhere 와 Now here 의 차이

IT/ㄴ Linux Vulnerabilities

[Linux] Unix 서버 취약점 점검 U-44 [1.5 root 이외의 UID가 '0' 금지]

TIENE 2023. 9. 4. 09:00
반응형

KISA 한국인터넷진흥원 21-03-31 기준

 

KISA 한국인터넷진흥원

 

www.kisa.or.kr


출처 : [주요정보통신기반시설_기술적_취약점_분석_평가_방법_상세가이드.PDF] P.90


■ SOLARIS, LINUX, HP-UX

1) usermod 명령으로 UID가 0인 일반 계정의 UID를 100 이상으로 수정
 * SOLARIS, HP-UX의 경우 100 이상

 * LINUX의 경우 500 이상
 (예) test 계정의 UID를 100 로 바꿀 경우

 usermod –u 100 test
 usermod –u 500 test

※ 각 OS별로 사용자 UID 체계가 상이하여 시스템 계정 및 일반 사용자 계정이 부여받는 값의 범위에 차이가 있으며, 공통적으로 관리자는 "UID=0"을 부여받음

 

 

■ AIX

1) chuser 명령으로 UID가 0인 일반 계정의 UID를 100 이상으로 수정
 (예) test 계정의 UID 를 100 로 바꿀 경우

 chuser id=100 test

 

[CentOS] 사용자 계정 관련 파일 [/etc/passwd & /etc/shadow]

 

[CentOS] 사용자 계정 관련 파일 [/etc/passwd & /etc/shadow]

[Linux] 사용자 계정 생성 & 삭제 및 옵션 활용 [useradd & userdel] 참고 사용자 계정과 관련된 파일들 /etc/login.defs - 사용자 계성 생성시 /etc/passwd & /etc/shadow의 각 필드에 적용되는 값 저장 및 설정 PASS MI

a-gyuuuu.tistory.com


 

반응형