·Î±×ÀÎ
¾ÆÀ̵ð
¾Ï   È£
ȸ¿ø°¡ÀÔ   ¾ÏÈ£ºÐ½Ç
¬á¬â¬à¬ã¬ä¬Ú¬ä¬å¬ä¬Ü¬Ú, ¬Õ¬à¬ã¬å¬Ô, ¬Ú¬ß¬Õ¬Ú¬Ó¬Ú¬Õ¬å¬Ñ¬Ý¬Ü¬Ú, ¬Ú¬ß¬ä¬Ú¬Þ http://youdosug.com - ¬á¬â¬à¬ã¬ä¬Ú¬ä¬å¬ä¬Ü¬Ú, ¬Õ¬à¬ã¬å¬Ô, ¬Ú¬ß¬Õ¬Ú¬Ó¬Ú¬Õ¬å¬Ñ¬Ý¬Ü¬Ú, ¬Ú¬ß¬ä¬Ú¬Þ
  Home
  ²ôÀû²ôÀû
  ¸®´ª½º
  ¼îÇθô
  °ÔÀÓ
  ¾Æ¹ÙŸ¼¥
  ¾Æ¹ÙŸ°ü¸®ÀÚ
  HTML ±³À° ¿¹Á¦1
  HTML ±³À° ¿¹Á¦2
  Å×½ºÆ®ÆäÀÌÁö


¸®´ª½º Tech °Ô½ÃÆÇ


ADMIN 2024. 04. 29.
 [º¸¾È] /tmp Æú´õ¸¦ ÀÌ¿ëÇÑ ÇØÅ· Â÷´Ü ¹æ¹ý
  ³¯Â¥: 2005.07.09. 14:20:03   Á¶È¸: 565
¿äÁò À¥ÇÁ·Î±×·¥ÀÇ Ãë¾àÁ¡À» ÀÌ¿ëÇÏ¿© /tmp Æú´õ¿¡ ÆÄÀÏÀ» ¿Ã¸° ÈÄ ÇØ´ç ÆÄÀÏÀ» ½ÇÇàÇÏ¿© ¼­¹ö¿¡ ºÎÇϸ¦ ÁÖ´Â °æ¿ì°¡ ¸¹´Ù.
ÀÌ°É ¸·´Â ¹æ¹ýÀº ¸ÕÀú 1777 ±ÇÇÑÀ¸·Î µÈ Æú´õ´Â °¡±ÞÀûÀÌ¸é ¾ø¾Ö´Â °ÍÀÌ ÁÁÀ¸¸ç ºÒ°¡ÇÇÇÒ °æ¿ì ÆÄƼ¼Ç¿¡ noexec ¸¦ Áà ½ÇÇà±ÇÇÑÀÌ ¾øµµ·Ï ÇÏ´Â °ÍÀÌ ÁÁ´Ù.

1. ¼­¹ö¿¡ 1777 ±ÇÇÑÀ¸·Î µÇ¾î ÀÖ´Â Æú´õ°¡ ¹¹°¡ ÀÖ´ÂÁö Á¶»çÇÑ´Ù.
# fine / -perm 1777 -print

2. º¸Åë /var/tmp ¿Í /tmp °¡ ÀÖÀ» °ÍÀÌ´Ù. ¿©±â¼­ /var/tmp ´Â /tmp ·Î ¸µÅ©¸¦ °É¾î Çϳª¸¸ °ü¸®ÇÏ¸é µÇµµ·Ï ÇÑ´Ù.

# rm -rf /var/tmp
# ln -s /tmp /var/tmp


3. /tmp ÆÄƼ¼Ç¿¡ ½ÇÇà±ÇÇÑÀ» ¾ø¾Ø´Ù.

(1) fstab ¼öÁ¤

# vi /etc/fstab

º¯°æ Àü)
/dev/sda10 /tmp ext3 defaults
none /dev/shm tmpfs defaults

º¯°æ ÈÄ)
/dev/sda10 /tmp ext3 defaults,noexec,nosuid
none /dev/shm tmpfs defaults,noexec,nosuid

(2) ¸®¸¶¿îÆ®
# mount -oremount /tmp
# mount -oremount /dev/shm

(3) Àû¿ë ¿©ºÎ È®ÀÎ
# mount

4. /tmp ÆÄƼ¼ÇÀÌ º°µµ·Î ³ª´²ÀÖÁö ¾Ê°í ÅëÀ¸·Î ÀâÇô ÀÖÀ» °æ¿ì ¾Æ·¡¿Í °°ÀÌ ÆÄƼ¼Ç º°µµ·Î Ãß°¡ ¼³Á¤

(1) ÆÄƼ¼Ç Ãß°¡ ¼³Á¤

# cd /dev
# dd if=/dev/zero of=tmpmount bs=1024 count=800000
# mke2fs -j /dev/tmpmount
-j ¿É¼ÇÀº ext3·Î »ý¼ºÇÑ´Ù´Â ÀǹÌ, »ý·«Çϸé ext2·Î »ý¼ºµÊ.
# mount -o loop,noexec,nosuid,rw /dev/tmpmount /tmp

(2) ¸®¸¶¿îÆ® ½Ã ¾Æ·¡¿Í °°Àº ¿¡·¯°¡ ³¯ °æ¿ì
[root@www root]# mount -o loop,noexec,nosuid,rw /dev/tmpmount /tmp
mount: Could not find any loop device, and, according to /proc/devices,
this kernel does not know about the loop device.
(If so, then recompile or `insmod loop.o'.)
ÀÌ °æ¿ì Ä¿³ÎÄÄÆÄÀÏ ½Ã
Block devices --->[*] Loopback device support ¿Í °°ÀÌ ¼±ÅÃÇØ ÁÖ¾î¾ß ÇÑ´Ù.
ÀϹÝÀûÀ¸·Î ²À ÀÌ ±â´ÉÀ» »ç¿ëÇÏÁö ¾ÊÀ¸½Ã´õ¶óµµ ¼±ÅÃÇØ ÁÖ´Â °ÍÀÌ ÁÁ´Ù.

5. noexecÀÇ ÇÑ°è
¹°·Ð À§¿Í °°ÀÌ ÇÑ´Ù°í Çؼ­ 100% /tmp ¿¡ ÆÄÀÏÀ» ¿Ã·ÁµÎ°í ½ÇÇàÇÏ´Â °ÍÀ» ¸·À» ¼ø ¾ø´Ù.
¾Æ·¡¿Í °°ÀÌ Á÷Á¢ ½ÇÇàÇÏÁö ¾Ê°í ÂüÁ¶ÇÏ¿© ½ÇÇàÇÒ °æ¿ì ÆÄƼ¼Ç¿¡ noexec¸¦ Áشٰí Çصµ ½ÇÇàÀÌ µÈ´Ù.
# /usr/bin/perl /tmp/test.cgi
# /bin/sh /tmp/test.sh
µû¶ó¼­ Áö¼ÓÀûÀÎ ¸ð´ÏÅ͸µÀÌ ÇÊ¿äÇÏ´Ù.

LIST  MODIFY DELETE WRITE REPLY 





Àüü±Û ¸ñ·Ï 2024. 04. 29.  Àüü±Û: 109  ¹æ¹®¼ö: 62006
18 [sendmail] ¼Òºò ¿ú ¹ÙÀÌ·¯½º Â÷´Ü  2003.08.30.383
17 [Apache] SSI °ü·Ã  2003.07.12.430
16 [netstat] netstat¿¡ °ü·ÃµÈ °Í  2003.07.10.393
15 [sendmail] mqueue µð·ºÅ丮ÀÇ ÆÄÀÏ ºÐ¼®  2003.07.10.506
14 [sendmail] load average ÁöÁ¤  2003.07.10.419
13 [TIP] perl ±âº» Ãâ·Â Çü½Ä ¿¹Á¦  2003.07.09.393
12 [TIP] ÆÞ¿¡¼­ ±âº» ¾ð¾î ŸÀÔ Á¤ÇØÁÖ±â  2003.07.09.412
11 [ÀÚ·á] À¥»çÀÌÆ® ¼º´É°³¼± À§ÇÑ Ä¿³Î Æ©´× »ç·Ê  2003.04.16.406
10 Á¦·Îº¸µå fix ½ºÅ©¸³Æ®  2003.03.08.450
9 PHP 4.2.1 ÄÄÆÄÀÏ ÇÏ±â  2002.11.20.1169
8 ncftp ¿¡ °üÇÑ ¸î°¡Áö ÆÁµé  2002.07.26.467
7 BIND 9·Î ¾÷±×·¹À̵åÇϱâ: ¾Ë¾Æ¾ß ÇÒ 9°¡Áö Ư¼º  2002.05.28.562
6 [Tip] bind_9.x_¼³Á¤  2002.05.28.413
4 [¼³Ä¡] rpm ¼³Ä¡ ¹æ¹ý  2002.01.23.1085
3 [ÆÁ] rpm ÀÇÁ¸¼º ¿¡·¯½Ã °ü·Ã ÆÄÀÏ Ã£±â  2002.01.23.407
84 oHNxLGEvAIQulIocow  2011.10.27.335
2 Red Hat 6.2 ¿¡¼­ up2date¸¦ ÀÌ¿ëÇÑ ÀÚµ¿ ¾÷±×·¹ÀÌµå  2002.01.23.878
5 re: ÀÎÅͳÝÁ¦±¹¿¡¼­ ¼³Ä¡ÇØ ÁØ ¼­¹ö¿¡ up2date °¡ ¾ÈµÉ °æ¿ì  2002.05.27.381
1 System º¯Çü ¿©ºÎ Check (Redhat) : rpm -V  2002.01.23.425
RELOAD WRITE
[1] [2] [3] 4 





Copyright¨Ï 2002 RUBICON