Ãë¾àÁ¡ID |
14116 |
À§Çèµµ |
40 |
Æ÷Æ® |
22 |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
LSC |
»ó¼¼¼³¸í |
SUID(Set User-ID)¿Í *SGID(Set Group-ID)°¡ ¼³Á¤µÈ ÆÄÀÏÀº(ƯÈ÷, root ¼ÒÀ¯ÀÇ ÆÄÀÏÀÎ °æ¿ì) ƯÁ¤ ¸í·É¾î¸¦ ½ÇÇàÇÏ¿© root ±ÇÇÑ È¹µæ ¹× Á¤»ó¼ºñ½º Àå¾Ö¸¦ ¹ß»ý½Ãų ¼ö ÀÖÀ¸¸ç, ·ÎÄà °ø°Ý¿¡ ¸¹ÀÌ ÀÌ¿ëµÇ¹Ç·Î º¸¾È»ó öÀúÇÑ °ü¸®°¡ ÇÊ¿äÇÏ´Ù. root ¼ÒÀ¯ÀÇ SUID ÆÄÀÏÀÇ °æ¿ì¿¡´Â ²À ÇÊ¿äÇÑ ÆÄÀÏÀ» Á¦¿ÜÇÏ°í´Â SUID, SGID ¼Ó¼ºÀ» Á¦°ÅÇØÁÖ°í, À߸ø ¼³Á¤µÇ¾î º¸¾È À§ÇùÀÌ µÇ°í ÀÖ´ÂÁö ÁÖ±âÀûÀÎ Áø´Ü ¹× °ü¸®°¡ ¿ä±¸µÈ´Ù.
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: UNIX, Linux |
ÇØ°áÃ¥ |
´ÙÀ½°ú °°ÀÌ SUID, SGID ¼Ó¼ºÀ» Á¦°ÅÇÒ ¼ö ÀÖ´Ù.
1. Á¦°Å ¹æ¹ý #chmod -s <file_name> 2. ÁÖ±âÀûÀÎ °¨»ç ¹æ¹ý #find / -user root -type f \( -perm -04000 -o -perm -02000 \) -xdev -exec ls -al {} \; 3. ¹Ýµå½Ã »ç¿ëÀÌ ÇÊ¿äÇÑ °æ¿ì ƯÁ¤ ±×·ì¿¡¼¸¸ »ç¿ëÇϵµ·Ï Á¦ÇÑÇÏ´Â ¹æ¹ý ÀÏ¹Ý »ç¿ëÀÚÀÇ Setuid »ç¿ëÀ» Á¦ÇÑÇÔ (ÀÓÀÇÀÇ ±×·ì¸¸ °¡´É) #/usr/bin/chgrp <group_name> <setuid_file_name> #/usr/bin/chmod 4750 <setuid_file_name> |
°ü·Ã URL |
(CVE) |
°ü·Ã URL |
(SecurityFocus) |
°ü·Ã URL |
(ISS) |
|