[Linux] Unix 서버 취약점 점검 U-57 [2.18 홈디렉토리 소유자 및 권한 설정]
Nowhere 와 Now here 의 차이

IT/ㄴ Linux Vulnerabilities

[Linux] Unix 서버 취약점 점검 U-57 [2.18 홈디렉토리 소유자 및 권한 설정]

TIENE 2023. 9. 6. 08:02
반응형

KISA 한국인터넷진흥원 21-03-31 기준

 

KISA 한국인터넷진흥원

 

www.kisa.or.kr


출처 : [주요정보통신기반시설_기술적_취약점_분석_평가_방법_상세가이드.PDF] P.116


■ SOLARIS, LINUX, AIX, HP-UX

- 홈 디렉터리가 없는 사용자 접속 시, 셸로 빠지게 된다. 이러한 사용자는 삭제해야한다.

 

1) 홈 디렉터리가 없는 사용자 계정 삭제

 • SOLARIS, LINUX, HP-UX 설정: #userdel <user_name>
 • AIX 설정: #rmuser <user_name>

 

2) 홈 디렉터리가 없는 사용자 계정에 홈 디렉터리 지정

vi /etc/passwd
test:x:501:501::/:/bin/bash (홈 디렉터리가 /로 설정 된 경우)
test:x:501:501::/home/test:/bin/bash (홈 디렉터리 수정 / -> /home/test)

- 홈 디렉터리로 지정한 다음에 기본 설정 파일들을 옮겨주어야 정상적으로 접속이 되었다.

 

 

[CentOS] 사용자 계정 생성 & 삭제 및 옵션 활용 [useradd & userdel]

 

[CentOS] 사용자 계정 생성 & 삭제 및 옵션 활용 [useradd & userdel]

useradd - 사용자 계정을 생성하는 명령어 - 사용자 생성 후, 생성된 계정은 /etc/passwd /etc/shadow /etc/group에 포함된다. 옵션 설명 -d Home Directory 지정 옵션 -g Group 지정 옵션 [주 그룹] -s 기본 사용 셸 지

a-gyuuuu.tistory.com

 


 

반응형