로딩
티스토리 데이터 처리 중입니다.

[리눅스/계정관리] root 이외의 UID가 '0' 금지 (U-44)

 [리눅스/계정관리] root 이외의 UID가 '0' 금지 (U-44)

root 이외의 UID가 '0' 금지 취약점 개요 위험도 - 중 점검 목적 - root 계정과 동일한 UID가 존재하는지 점검하여 root 권한이 일반 사용자 계정이나 비인가자의 접근 위협에 안전하게 보호되고 있는지 확인하기 위함 보안 위협 - root 계정과 동일한 UID가 존재하여 비인가자에 노출되었을 경우 root 계정 권한과 동일한 권한으로 시스템에 로그인 하여 시스템 계정 정보 유출, 환경설정 파일 및 디렉토리 변조 및 삭제 등의 행위를 하여 시스템 가용성(서비스 다운, 악성코드 유포지 감염)에 영향을 미칠 수 있는 위협이 존재함 - root와 동일한 UID를 사용하므로 사용자 감사 추적 시 어려움이 발생함 점검 및 조치 방법 판단 기준 - 양호 : root 계정과 동일한 UID를.....