시스템 보안정보보안기사 · 2013년10월26일 · 12/100
12.패스워드 관리에 대한 설명으로 올바르지 않은 것은?
1
/etc/passwd 퍼미션은 600으로 변경하는 것이 좋다.
2
일반 권한보다 특수 권한인 setuid, setgid를 최대한 활용해주어야 한다.정답
3
암호화된 패스워드는 /etc/shadow 파일에 저장이 된다.
4
패스워드 없이 로그인할 수 있는 계정이 있는지 살펴본다.
해설
악성코드를 찾을 때 "과도하게 권한이 부여된 파일"을 찾는 방법이 존재합니다. (find 명령어를 통해서 Set-UID와 Set-GID 권한이 부여된 파일을 검색하는 방식) 많은 보안 공격들이 이 특수권한을 활용해서 발생하기 때문에 불필요한 파일에는 사용을 최소화해야합니다.