엔지니어 은성의 성장록

[보안취약점] U-69. 서비스관리-NFS설정파일 접근 제한 본문

보안취약점

[보안취약점] U-69. 서비스관리-NFS설정파일 접근 제한

엔지니어 은성 2021. 11. 2. 09:51

■ 점검항목

허가된 사용자만 접속할 수 있도록 제한 설정 

■ 점검기준

양호: NFS 접근제어 설정 파일의 소유자가 root이고 권한이 644 이하인 경우

■ 점검방법

/etx/exports/ 파일의 소유자 및 권한 확인

# ls -alL /etc/exports

■ 대응방안

소유자 root, 권한 644 이하로 설정

# chown root /etc/exports
# chmod 644 /etc/exports

 

Comments