English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 14116
À§Çèµµ 40
Æ÷Æ® 22
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù LSC
»ó¼¼¼³¸í SUID(Set User-ID)¿Í *SGID(Set Group-ID)°¡ ¼³Á¤µÈ ÆÄÀÏÀº(ƯÈ÷, root ¼ÒÀ¯ÀÇ ÆÄÀÏÀÎ °æ¿ì) ƯÁ¤ ¸í·É¾î¸¦ ½ÇÇàÇÏ¿© root ±ÇÇÑ È¹µæ ¹× Á¤»ó¼­ºñ½º Àå¾Ö¸¦ ¹ß»ý½Ãų ¼ö ÀÖÀ¸¸ç, ·ÎÄà °ø°Ý¿¡ ¸¹ÀÌ ÀÌ¿ëµÇ¹Ç·Î º¸¾È»ó öÀúÇÑ °ü¸®°¡ ÇÊ¿äÇÏ´Ù. root ¼ÒÀ¯ÀÇ SUID ÆÄÀÏÀÇ °æ¿ì¿¡´Â ²À ÇÊ¿äÇÑ ÆÄÀÏÀ» Á¦¿ÜÇÏ°í´Â SUID, SGID ¼Ó¼ºÀ» Á¦°ÅÇØÁÖ°í, À߸ø ¼³Á¤µÇ¾î º¸¾È À§ÇùÀÌ µÇ°í ÀÖ´ÂÁö ÁÖ±âÀûÀÎ Áø´Ü ¹× °ü¸®°¡ ¿ä±¸µÈ´Ù.

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
UNIX, Linux
ÇØ°áÃ¥ ´ÙÀ½°ú °°ÀÌ SUID, SGID ¼Ó¼ºÀ» Á¦°ÅÇÒ ¼ö ÀÖ´Ù.

1. Á¦°Å ¹æ¹ý
#chmod -s <file_name>
2. ÁÖ±âÀûÀÎ °¨»ç ¹æ¹ý
#find / -user root -type f \( -perm -04000 -o -perm -02000 \) -xdev -exec ls -al {} \;
3. ¹Ýµå½Ã »ç¿ëÀÌ ÇÊ¿äÇÑ °æ¿ì ƯÁ¤ ±×·ì¿¡¼­¸¸ »ç¿ëÇϵµ·Ï Á¦ÇÑÇÏ´Â ¹æ¹ý
ÀÏ¹Ý »ç¿ëÀÚÀÇ Setuid »ç¿ëÀ» Á¦ÇÑÇÔ (ÀÓÀÇÀÇ ±×·ì¸¸ °¡´É)
#/usr/bin/chgrp <group_name> <setuid_file_name>
#/usr/bin/chmod 4750 <setuid_file_name>
°ü·Ã URL (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)