📋 취약점 정보
🚨 취약점 개요
시스템 시작 스크립트 권한 설정은(는) 시스템 보안을 강화하기 위해 필수적인 설정입니다.
상태 비교
취약한 상태
쓰기 권한이 있는 스크립트
보안 상태
root 소유, 755 권한
🖥️ 실습 환경
❌
현재 상태: 취약
$ ls -l /etc/init.d/ | head
-rwxrwxrwx 1 root root 1234 /etc/init.d/service1
-rwxrwxr-x 1 root root 5678 /etc/init.d/service2
(권한: 777, 775 - 위험)
⚠️ 현재 상태
• 쓰기 권한이 있는 스크립트
• 보안 설정이 미흡한 상태
• 즉시 조치 필요
• 보안 설정이 미흡한 상태
• 즉시 조치 필요
✅
목표 상태: 보안
$ ls -l /etc/init.d/ | head
-rwxr-xr-x 1 root root 1234 /etc/init.d/service1
-rwxr-xr-x 1 root root 5678 /etc/init.d/service2
(권한: 755 - 안전)
✅ 목표 상태
• root 소유, 755 권한
• 보안 설정이 완벽하게 적용됨
• 정기적 모니터링 필요
• 보안 설정이 완벽하게 적용됨
• 정기적 모니터링 필요