보안취약점
[보안취약점] U-63. 서비스관리-ftpusers 파일 소유자 및 권한 설정
엔지니어 은성
2021. 11. 1. 17:15
■ 점검항목 설명
비인가자의 ftpusers 파일 수정을 막아 비인가자들의 ftp 접속을 차단하기 위해 ftpusers 파일 소유자 및 권한 관리
■ 점검기준
양호 : ftpusers 파일 소유자가 root이고 권한이 640 이하인 경우
■ 점검방법
명령을 통한 점검 (vsFTP) /etc/vsftpd/ftpusers
■ 대응방안
# chown root /etc/vsftpd/ftpusers
# chmod 640 /etc/vsftpd/ftpusers
# ls -al /etc/vsftpd/ftpusers