Security_Analysis

[정보보안] Unix/Linux_특수권한 본문

[정보보안기사] Study

[정보보안] Unix/Linux_특수권한

Positivie 2022. 11. 24. 06:48
728x90
반응형

특수권한(SetUID, SetGID, StickyBit)

관련파일 : ex) /usr/bin/passwd

 

1) 특수권한(SetUID)이 부여된 파일 확인 

 - 현재권한 : 4555 (특수권한 4000) 

 - SetUID 설정된 파일은 실행하게 될 경우 파일의 소유자 권한으로 실행

 - 설정상태 : other 권한에 r-x로 실행권한이 부여되어 있으므로, 모든 사용자가 /usr/bin/passwd 명령을 관리자(root) 권한으로 수행 가능

-r-sr-xr-x root sys /usr/bin/passwd

 

2) 특수권한(SetGID)이 부여된 파일 확인

 - 현재권한 : 2555 (특수권한 2000)

 - SetGID 설정된 파일은 실행하게 될 경우 파일의 소유그룹 권한으로 실행

 - 설정상태 : other 권한에 r-x로 실행권한이 부여되어 있으므로, 모든 사용자가 /usr/bin/mail 명령을 mail 권한으로 수행 가능

-r-xr-sr-x root mail /usr/bin/mail

 

3) 특수권한(StickyBit)이 부여된 파일 확인

 - 현재권한 : 1777 (특수권한 1000)

 - StickyBit 설정된 디렉터리는 일반 사용자가 자유롭게 파일을 사용 가능하나, 자신이 생성한 파일 이외에 수정,삭제가 불가능함 

 - 설정상태 : 해당 디렉토리에 StickyBit가 설정되어 있으므로, 해당 디렉터리에 생성된 디렉터리/파일은 누구든지 읽기, 쓰기가 가능하지만 삭제는 해당 디렉토리와 파일을 생성한 소유자 및 root만 가능

drwxrwxrwt sys sys /tmp

 

728x90
반응형