사용자별 홈 디렉토리 권한 설정 취약점 개요 위험도 - 중 점검 목적 - 사용자 홈 디렉토리에 적절한 권한을 부여하여 비인가 사용자에 의한 불필 요한 정보 노출을 방지하기 위함 보안 위협 - 사용자 계정별 홈 디렉토리의 권한이 제한되어 있지 않은 경우 임의의 사용 자나 다른 사용자의 홈 디렉토리에 악의적인 목적으로 접근할 수 있으며, 접 근 후 의도 또는, 의도하지 않은 행위로 시스템에 악영향을 미칠 수 있음 점검 및 조치 방법 판단 기준 - 양호 : 홈 디렉토리에 Everyone 권한이 없는 경우 (All Users, Default User 디렉 토리 제외) - 취약 : 홈 디렉토리에 Everyone 권한이 있는 경우 조치 방법 - Everyone 권한 제거 점검 및 조치 사례 W.....