English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 14076
À§Çèµµ 30
Æ÷Æ® 22
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù LSC
»ó¼¼¼³¸í ÇØ´ç ½Ã½ºÅÛÀÇ UMASK ¼³Á¤ÀÌ ¾ÈÀüÇÏÁö ¾Ê´Ù. Umask´Â unix¿¡¼­ ÆÄÀÏ/µð·ºÅ丮 »ý¼º ½Ã ±âº»ÀûÀ¸·Î ºÎ¿©ÇÏ´Â ±ÇÇÑ ¼³Á¤ÀÌ´Ù. ±âº»ÀûÀ¸·Î rwxr-xr-x ±ÇÇÑÀ» °¡Áø ÆÄÀÏ À̶ó¸é chmod´Â À̸¦ 755·Î Ç¥ÇöÇϸç umask´Â 022·Î Ç¥ÇöÇÑ´Ù. ¸¸¾à¿¡ umask°ªÀ» ÀÓÀÇ·Î ÁöÁ¤ÇÑ´Ù¸é chmod°ªµµ ¹Ù²î±â ¶§¹®¿¡ ¼³Á¤ ½Ã¿¡ Æú´õ¿¡ Á¢±Ù º¸¾ÈÀÌ Ãë¾àÇØ Áú ¼ö ÀÖ´Ù.

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
UNIX, Linux
ÇØ°áÃ¥ /etc/profile ÆÄÀÏÀÇ UMASK °ªÀ» 022 °ªÀ¸·Î ÁöÁ¤ÇÑ´Ù.

ÀϹݻç¿ëÀÚÀÇ °æ¿ì 002·Î ÁöÁ¤µÈ ½Ã½ºÅÛÀÌ¸é ´ÙÀ½°ú °°ÀÌ ¼öÁ¤ÇÑ´Ù.
if [ $UID -gt 199 ] && [ "`id -gn`" = "`id -un`" ]; then
umask 002 <- 022·Î ¼öÁ¤
else
umask 022
fi

*SolarisÀÇ °æ¿ì /etc/default/login ÆÄÀÏÀ» ¿­¾î UMASK=022¸¦ Ãß°¡ÇÏ¿© ¼³Á¤ÇÒ ¼ö ÀÖ´Ù.

*SECUI SCAN¿¡¼­´Â /etc/profileÀÇ UMASK °ªÀ¸·Î Ãë¾àÁ¡À» ÆÇ´ÜÇÑ´Ù. (SolarisÀÇ °æ¿ì /etc/default/login°ú /etc/profile ¸ðµÎ Á¡°Ë)
°ü·Ã URL (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)