c

리눅스서버 보안팁 [tmp 보안세팅]

주의사항: 본 팁 은 선의에 입각하여 제공합니다. 아래의 작업중 발생하는 어떠한 책임도 지지 않습니다.

웹서버를 운여하면 tmp 가 필요합니다. 이 폴더는 누구나 읽고, 쓰고, 실해하게끔 기본으로 설정됩니다. 또한 파티션 없이 folder 로 사용하는 경우도 있으나 꼭 tmp "파티션" 을 생성하여 사용하기를 권장합니다.

80포트 (아파치, 즉 일반 홈페이지 방문시 브라우저에서) 를 이용하여 tmp에 악성. 해킹 스크립을 넣어서 실행 시킬수 있습니다. 서버보안에 치명적일수 있습니다.

## 세팅하는 방법  ##

주의사항: 아래중 빨간색은 변경되는 부분 그리고 초록색은 서버에서 SSH 상태에서 내리는 명령어 입니다.

1) 서버설치시 /tmp 폴더를 약 1GB  정도 할당한다

2) 서버 리눅스 OS 설치후  /etc/fstab   파일을 열어서 아래 빨간색처럼 변경하 준다. 즉, noexec 는 실행을 못하게 하며 nosuid는 루트권한을 금지하며 rw는 읽고 쓰는것만 허용하는 것입니다. 이로서 비록 /tmp에 악성 스크립이 있더라도 실행을 못하게 하는것입니다.
/dev/md3                /tmp                    ext3    loop,noexec,nosuid,rw 1 2

3) /var/tmp 폴더를 삭제 합니다.
[root@mbkang ~]# rm -rf /var/tmp

4) /var/tmp 폴더를 생성하여 /tmp 로 연결하여 줍니다. 이로서 /var/tmp 도 보안이 되도록 하는것입니다. 아래는 ln는 링크를 하며 -s 옵션은 심볼릭 링크를 의미하며, /var/tmp를 /tmp 로 연결하라는 의미입니다.
[root@mbkang ~]# ln -s /tmp /var/tmp

/tmp 파티션은 아주 단순한것 같지만, 서버 보안에 있어 매우 중요합니다. 참고가 되었으면 합니다.


[이 게시물은 관리자님에 의해 2011-10-31 17:32:05 Linux에서 이동 됨]
|

댓글 3개

자료 감사합니다 ^^
참고로, fstab 파일 수정시에는 매우 조심하셔야 합니다. 상당히 민감한 파일이기 때문입니다.
/dev/md3 softraid 묶어셨나보네요.
댓글을 작성하시려면 로그인이 필요합니다. 로그인

프로그램

+
제목 글쓴이 날짜 조회
17년 전 조회 3,239
17년 전 조회 1,566
17년 전 조회 3,478
17년 전 조회 5,836
17년 전 조회 1,417
17년 전 조회 2,151
17년 전 조회 1,784
17년 전 조회 1,525
17년 전 조회 2,412
17년 전 조회 2,620
17년 전 조회 1,588
17년 전 조회 2,677
17년 전 조회 3,166
17년 전 조회 1,522
17년 전 조회 1,936
17년 전 조회 3,840
17년 전 조회 4,471
17년 전 조회 1,866
17년 전 조회 1,725
17년 전 조회 2,665
17년 전 조회 1,846
17년 전 조회 3,931
17년 전 조회 1,638
16년 전 조회 1,920
17년 전 조회 2,255
17년 전 조회 2,103
17년 전 조회 3,559
17년 전 조회 1,580
17년 전 조회 2,649
17년 전 조회 1,632
17년 전 조회 1,901
17년 전 조회 7,419
17년 전 조회 1,993
18년 전 조회 4,084
18년 전 조회 2,418
18년 전 조회 2,427
18년 전 조회 2,146
18년 전 조회 2,188
18년 전 조회 2,613
18년 전 조회 3,210
18년 전 조회 5,318
18년 전 조회 2,774
18년 전 조회 2,690
18년 전 조회 2,540
18년 전 조회 1,789
18년 전 조회 2,196
18년 전 조회 5,303
18년 전 조회 3,018
18년 전 조회 2,581
18년 전 조회 3,254
18년 전 조회 2,469
18년 전 조회 2,829
18년 전 조회 5,859
18년 전 조회 2,610
18년 전 조회 2,008
18년 전 조회 2,640
18년 전 조회 1,470
18년 전 조회 9,794
18년 전 조회 4,450
18년 전 조회 3,277
18년 전 조회 1,805
18년 전 조회 3,596
18년 전 조회 2,276
18년 전 조회 3,722
18년 전 조회 5,172
18년 전 조회 3,826
18년 전 조회 2,671
18년 전 조회 2,931
18년 전 조회 2,440
18년 전 조회 2,778
18년 전 조회 1,892
18년 전 조회 3,430
18년 전 조회 2,132
18년 전 조회 2,259
18년 전 조회 2,076
18년 전 조회 3,043
18년 전 조회 1,993
18년 전 조회 2,660
18년 전 조회 3,864
18년 전 조회 4,557
18년 전 조회 2,367
18년 전 조회 2,835
18년 전 조회 4,610
18년 전 조회 2,674
18년 전 조회 1,868
18년 전 조회 3,313
18년 전 조회 3,130
18년 전 조회 3,853
18년 전 조회 2,165
18년 전 조회 2,336
18년 전 조회 9,997
18년 전 조회 3,499
18년 전 조회 3,294
18년 전 조회 3,174
18년 전 조회 2,792
18년 전 조회 4,147
18년 전 조회 5,491
18년 전 조회 3,735
18년 전 조회 3,185
18년 전 조회 3,600
🐛 버그신고