Project/(2021)주요정보통신기반시설 기술적 취약점 분석, 평가 방법 자동화
U13 (상) 2. 파일 및 디렉토리 관리 > 2.9 SUID, SGID, 설정 파일 점검
lionto
2022. 5. 17. 20:44
환경
- Ubuntu 18.04.6 LTS
U-13(상)
2.9 SUID, SGID, 설정 파일 점검
#점검대상 파일.
/sbin/dump
/sbin/restore
/sbin/unix_chkpwd
/usr/bin/at
/usr/bin/lpq
/usr/bin/lpq-lpd
/usr/bin/lpr
/usr/bin/lpr-lpd
/usr/bin/lprm
/usr/bin/lprm-lpd
/usr/bin/newgrp
/usr/sbin/lpc
/usr/sbin/lpc-lpd
/usr/sbin/traceroute
#판단기준
1. 대상 파일에 Sticky Bit가 부여되어 있는가?(SET UID, SET GID)
#script 작성
#실행결과
출처 : https://krcert.or.kr/data/guideView.do?bulletin_writing_sequence=35988