HKAND

[리눅스 보안] 최소 수준 취약점 판단 및 조치 권고 내용 정리

리눅스 서버에서 최소 수준 취약점 판단 및 조치 권고 내용 정리함.


1. [리눅스] root 계정 원격접속 제한 

2. [리눅스] 비밀번호 복잡성 설정 

3. [리눅스] 계정 잠금 임계값 설정 

4. [리눅스] root 계정 PATH 환경변수 확인 

5. [리눅스] /etc/passwd(사용자 정보) 파일 소유자 및 권한 설정

6. [리눅스] /etc/shadow 파일 소유자 및 권한 설정

7. [리눅스] /etc/hosts 파일 소유자 및 권한 설정

8. [리눅스] /etc/services 파일 소유자 및 권한 설정

9. [리눅스] 접속 IP 및 포트 제한

10. [리눅스] crond 파일 소유자 및 권한 설정

11. [리눅스] 비밀번호 최대 사용기간 설정

12. [리눅스] 비밀번호 최소 사용기간 설정

13. [리눅스] Session timeout 설정

14. [리눅스] 숨겨진 파일 및 디렉터리 검색 및 제거

15. [리눅스] 로그온 시 경고 메시지


참고 : KISA 주요정보통신기반시설 기술적 취약점 분석ㆍ평가 방법 상세가이드


끝.

at 1월 18, 2023
이메일로 전송BlogThis!X에 공유Facebook에서 공유Pinterest에 공유
Labels: 보안
최근 게시물 이전 게시물 홈
  • [Windows] Symantec Endpoint Protection(SEP) 삭제시 입력하는 비밀번호 모름
    1. 필요    - Symantec Endpoint Protection(SEP) 삭제 필요    - 삭제시 "Please enter the uninstall password" 문구가 나옴.    - 비밀번호를 몰라 삭제할 수 없음. ...
  • [TOMCAT] Tomcat 서버 2대에 Instance를 각각 1개씩 생성하고 이중화 방법
    ㅁ 목적    - Tomcat 서버 2대에 Instance를 서버당 하나씩 생성하고 이중화 구성하여 물리적인 Tomcat 서버 장애에 대비함. ㅁ 가정    - Apache 서버(IP : 192.168.0.10)는 별도로 구성되어 있음.    - Ap...
  • [Notepad++] 중복 라인 제거
    1. 상황 - 윈도우에서 파일 내 중복라인 삭제 필요 - 윈도우에 문서편집기(notepad++) 설치되어 있음. 2. 방법 2.1 설치 2.1.1 notepad++ 실행 2.1.2. 플러그인 -> Plugin Manager -> Show P...

블로그 내용 검색

태그

보안 (28) 명령어 (27) 기타 (25) 에러 (24) 데이터베이스 (16) OS (12) 2023 (11) python (8) 구글 (7) 네트워크 (7) 스크래치 (7) 스크립트 (7) 웹서버 (7) excel (6) html5 (6) 블로그 (6) gns3 (5) CSS3 (4) Microsoft (4) ncs (4) 코랩 (4) OSS (3) 클라우드 (3) 특허 (3) 세금 (2) 자격증 (2) AI (1) 개인정보 (1) 메타버스 (1) 한자검정시험 (1)

문의

이름

이메일 *

메시지 *

블로그 보관함

COPYRIGHT© HKAND. Powered by Blogger.