보안취약점

[보안취약점] U-63. 서비스관리-ftpusers 파일 소유자 및 권한 설정

엔지니어 은성 2021. 11. 1. 17:15

■ 점검항목 설명

비인가자의 ftpusers 파일 수정을 막아 비인가자들의 ftp 접속을 차단하기 위해 ftpusers 파일 소유자 및 권한 관리

■ 점검기준

양호 : ftpusers 파일 소유자가 root이고 권한이 640 이하인 경우

■ 점검방법

명령을 통한 점검 (vsFTP) /etc/vsftpd/ftpusers

■ 대응방안

# chown root /etc/vsftpd/ftpusers
# chmod 640 /etc/vsftpd/ftpusers
# ls -al /etc/vsftpd/ftpusers