본문 바로가기
반응형

IT/리눅스 이론27

root 원격 접속 제한 보안 취약점 조치 가이드 AIX, SunOS, Linux, Unix를 포함한 OS별 root 계정 원격 접속 제한에 대한 보안 취약점 조치 가이드입니다. root는 시스템을 관리하는 매우 중요한 계정이라서 침입자가 root로 원격 접속이 가능하다면 보안에 매우 취약할 수 있으니 아래 내용의 보안 취약점 조치 가이드를 참고하세요 ※ 목차 구성 1) root 원격 접속 제한 보안 취약점 2) AIX 보안 취약점 조치 가이드 3) SunOS 보안 취약점 조치 가이드 4) Linux 보안 취약점 조치 가이드 root 원격 접속 제한 보안 취약점 유닉스 또는 리눅스 서버의 특징은 여러명의 사용자가 사용하는 서버입니다. root계정은 이런 여러명의 사용자가 접속하는 환경의 컴퓨터에서 전체적으로 관리할 수 있는 총괄 권한을 가진 유일한 특별.. 2022. 9. 20.
리눅스 pwquality.conf 패스워드 복잡성 보안 취약점 조치 가이드 AIX, SunOS, Linux, Unix를 포함한 OS별 리눅스 패스워드 복잡성 또는 리눅스 패스워드 설정에 관한 보안 취약점 조치 가이드입니다. centos 기준 pwquality.conf 파일을 수정하는 방법과 pwquality.conf에 대한 설명 및 옵션에 대한 내용입니다. ※ 목차 구성 1. 리눅스 패스워드 복잡성 보안 기준 2. 리눅스 패스워드 관리 방법 3. pwquality.conf 설명 및 옵션 설명 4. pwquality.conf 보안 취약점 조치 리눅스 패스워드 복잡성 보안 기준 리눅스 보안 취약점 가이드 중 패스워드 복잡성의 권고사항은 root를 포함한 모든 사용자 계정 암호를 쉽게 설정할 경우 시스템에 접근을 허용하게 하는 위험이 존재하기 때문에 여러 문자를 혼합한 8자리 이상의.. 2022. 9. 17.
리눅스 일반계정으로 root권한 실행 방법(sudoers 파일 수정하기) 리눅스 /etc/sudoers 파일 이란? 리눅스 /etc/sudoers 파일이란 리눅스 /etc/sudoers 파일은 특정 사용자 또는 어떤 사용자가 명령을 실행할 수 있는지 제어하고 특정 명령에 대한 암호가 필요한지 여부와 같은 여러 가지 사항에 대해 제어할 수 있는 파일이며 이 중 sudo에 관한 설정을 할 수 있는 파일입니다. sudo로 명령을 사용하면 루트가 아닌 사용자가 슈퍼유저 권한이 필요한 리눅스 명령을 실행할 수 있으며 이에 대한 방법을 지시하는 파일입니다. testuser@server $ chage -l testuser Password expires : never Password inactive : never Account expires : never Minimum number of d.. 2022. 8. 24.
리눅스 터미널 세션 타임아웃 설정 방법(자동 로그아웃) Linux Terminal session timeout 리눅스 OS는 다중 사용자(Multi User) 시스템으로 한 서버에 여러 명의 사용자가 접속해서 사용할 수 있습니다. 서버에서 작업 후 안전하게 로그아웃을 하는 반면에 아무런 작업도 하지 않은 상태로 서버에 접속해 있는 경우나 터미널 세션을 종료하지 않고 악의적인 목적으로 접속을 할 수 있기 때문에 기본적으로 리눅스 터미널 세션은 시간 설정을 하여 자동으로 로그아웃을 하는 것이 보안적인 측면에서도 좋습니다. 터미널 timeout 개념 ✔ timeout이 설정된 서버에 로그인 리눅스 OS가 설치된 서버에 직접 접속한 경우를 제외하면 대부분 다른 컴퓨터에서 remote program을 이용해 리눅스 서버로 접속하게 됩니다. 대부분 보안상 직접 root.. 2022. 8. 19.
리눅스 루트 파티션 구성 디렉토리 종류와 의미 리눅스 루트 파티션 구성 디렉토리 종류와 의미 리눅스 트리구조 리눅스 트리구조란? 리눅스(Linux)와 같은 유닉스(Unix) 계열 및 기타 여러 운영체제에서 사용하는 트리구조는 모든 것을 파일로 표현하는 리눅스의 특성으로 디렉터리도 한 파일의 한 종류로서 최상위 디렉토리 루트를 기준으로 하위 파일이나 디렉토리의 주소들을 담고 있는 것이 특징이며 수많은 파일들을 효율적으로 관리하기 위한 장점을 가지고 있습니다. 리눅스 루트 파티션의 구성 / (root) 디렉토리 리눅스 루트 디렉토리는 최상위 디렉토리이며 모든 디렉토리는 / (root)를 기준으로 생성됩니다. / (root)는 모든 디렉토리의 출발점이자 다른 파티션의 연결점입니다. /bin 디렉토리 리눅스 /bin 디렉토리는 시스템을 사용하기 위한 기본적.. 2022. 8. 11.
리눅스 파티션 기초 - 리눅스 파티션에 대한 이해 리눅스 파티션 기초 - 리눅스 파티션에 대한 이해 ※ 목차 1) 리눅스 파티션이란? 2) 리눅스 파티션 종류 3) 리눅스 파티션 보기 4) 리눅스 파일 시스템 만들기 리눅스 파티션이란? 리눅스 파티션(Linux Partition) 리눅스 파티션(partition)이란? 디스크 공간의 분할을 의미하는 것으로 하드 디스크 드라이브의 기억 공간을 별도의 데이터 영역으로 분할하는 것을 말합니다. 한 번 디스크가 여러 개의 파티션으로 나뉘면 다른 카테고리의 디렉터리와 파일들은 다른 파티션에 저장되게 됩니다. 파티션을 하는 이유 리눅스 파티션을 하는 가장 큰 이유는 디스크의 공간을 나누고 각 공간 사용이 다른 공간을 간섭하지 않도록 하는 것입니다. 파티션을 나누는 다른 이유는 서로 다른 공간에 서로 다른 OS를 설.. 2022. 8. 6.
반응형