u-161 [UNIX] U-16 /dev에 존재하지 않는 device 파일 점검 U-16 /dev에 존재하지 않는 device 파일 점검항목중요도 : 상1. 취약점 개요▶ 점검내용 : 존재하지 않는 device 파일 존재 여부 점검▶ 점검목적 : 실제 존재하지 않는 디바이스를 찾아 제거함으로써 root 파일 시스템 손상 및 다운 등의 문제를 방지하기 위함▶ 보안위협 · 공격자는 rootkit 설정파일들을 서버 관리자가 쉽게 발견하지 못하도록 /dev에 device 파일인 것처럼 위장하는 수법을 많이 사용함▶ 참고※ /dev 디렉터리: 논리적 장치 파일을 담고 있는 /dev 디렉터리는 /devices 디렉터리에 있는 물리적 장치 파일에 대한 심볼릭 링크임. 예를 들어 rmt0를 rmto로 잘못 입력한 경우 rmto 파일이 새로 생성되는 것과 같이 디바이스 이름 입력 오류 시 root .. 2024. 10. 22. 이전 1 다음