📋 취약점 정보
🚨 취약점 개요
root 홈 디렉토리 및 PATH 설정은(는) 시스템 보안을 강화하기 위해 필수적인 설정입니다.
상태 비교
취약한 상태
상대 경로 포함, 기본 PATH 설정
보안 상태
절대 경로만 사용, 안전한 PATH 설정
🖥️ 실습 환경
❌
현재 상태: 취약
$ echo $PATH
/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin:.
$ ls -ld /root
drwxr-xr-x 5 root root 4096 /root
⚠️ 현재 상태
• 상대 경로 포함, 기본 PATH 설정
• 보안 설정이 미흡한 상태
• 즉시 조치 필요
• 보안 설정이 미흡한 상태
• 즉시 조치 필요
✅
목표 상태: 보안
$ sudo -i
# echo $PATH
/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin
$ ls -ld /root
drwx------ 5 root root 4096 /root
✅ 목표 상태
• 절대 경로만 사용, 안전한 PATH 설정
• 보안 설정이 완벽하게 적용됨
• 정기적 모니터링 필요
• 보안 설정이 완벽하게 적용됨
• 정기적 모니터링 필요