| SECHECK. SECHECK´Â Linux »ç¿ëÀÚ°¡ ½Ã½ºÅÛ¿¡¼ º¸¾È ¹®Á¦¸¦ À¯ÁöÇϱâ À§ÇØ ¼³°èµÈ ½ºÅ©¸³Æ®ÀÔ´Ï´Ù. |
Áö±Ý ´Ù¿î·Îµå |
SECHECK. ¼øÀ§ ¹× ¿ä¾à
- °Ô½ÃÀÚ À̸§:
- Bram Shirani
SECHECK. ű×
SECHECK. ¼³¸í
SECHECK´Â Linux »ç¿ëÀÚ°¡ ½Ã½ºÅÛ¿¡¼ º¸¾È ¹®Á¦¸¦ À¯ÁöÇϱâ À§ÇØ ¼³°èµÈ ½ºÅ©¸³Æ®ÀÔ´Ï´Ù. SECHECK´Â Linux »ç¿ëÀÚ°¡ ½Ã½ºÅÛ¿¡¼ º¸¾È ¹®Á¦¸¦ À¯ÁöÇϱâ À§ÇØ ¼³°èµÈ ½ºÅ©¸³Æ®ÀÔ´Ï´Ù. SECHECK´Â Nightly¸¦ ½ÇÇàÇÏ°í ´ÙÀ½°ú °°Àº °ÍµéÀ» È®ÀÎÇÕ´Ï´Ù. ·çÆ® ¾×¼¼½º°¡ÀÖ´Â ½Ã½ºÅÛÀÇ »ç¿ëÀÚ, ·çÆ® ¾×¼¼½º°¡ÀÖ´Â ½Ã½ºÅÛÀÇ »ç¿ëÀÚ, ÀÚ¼¼ÇÑ ³»¿ëÀº Á¤º¸¸¦ ÂüÁ¶ÇϽʽÿÀ. ¸ðµç ¼³Ä¡¸¦ ó¸® ÇؾßÇÏ´Â ÀÛÀº install.sh ½ºÅ©¸³Æ®. ¿©±â¿¡ ±âº»Àº ¹«¾ùÀ» ÇÒ °ÍÀÔ´Ï´Ù. crontab'ing1À» »« °ÍÀÔ´Ï´Ù. CP SECHECK- * / usr / local / etc / cd to / usr / local / etc / secheck 2. ¾ÆÄ«À̺긦 DZ´Ï ´Ù : tar -xvf secheck-0.01.tar3. CD / usr / local / etc / secheck / 4; chmod + x security.check secheck 5. SECHECK¸¦ ÆíÁýÇÏ°í Ãâ·ÂÀ» ¿ìÆíÀ¸·Î º¸³»´Â »ç¿ëÀÚ ¶Ç´Â ÀüÀÚ ¸ÞÀÏ ÁÖ¼Ò·Î À̸ÞÀÏ ÁÖ¼Ò¸¦ º¯°æÇϽʽÿÀ. SECHECK 7. CRONTAB SECHECK°¡ ¿Ï·áµÇ¸é Ãâ·ÂÀº ´ÙÀ½°ú °°¾Æ¾ßÇÕ´Ï´Ù. / root / secheck - * (¹öÀü ¹øÈ£) / root / secheck - * / secheck / root / secheck - * / security.check / root / secheck - * / ´Ù¸¥ ¹®¼, readme, etc.c / usr / local / etc / secheck / secheck / usr / local / etc / secheck / security.check / root / .secheck / baslinefilesif´Â ±×·¸Áö ¾Ê½À´Ï´Ù .. ´ç½ÅÀº ¿©±â¿¡ ¸î °³ÀÇ ÆÄÀÏÀ» CP¿¡ ÇÊ¿ä·ÎÇÏ°í ´ÙÀ½ ¸±¸®½º¿¡¼ ¼öÁ¤ µÉ °ÍÀÔ´Ï´Ù. "SECHECK"ÀÇ ¸î °¡Áö ÁÖ¿ä ±â´ÉÀÌ ÀÖ½À´Ï´Ù. ¡¤ 1. ½Ã½ºÅÛÀÇ ¿·ÁÀÖ´Â Æ÷Æ®¸¦ º¸¿©ÁÝ´Ï´Ù. 2. ½Ã½ºÅÛÀÇ ÇöÀç »ç¿ëÀÚ¸¦ º¸¿©ÁÝ´Ï´Ù. ¡¤ 3. GB¿¡¼ µå¶óÀÌºê °ø°£ÀÇ ¾çÀ» º¸¿©ÁÝ´Ï´Ù (GB) ¡¤ 4. ½Ã½ºÅÛ¿¡¼ SUID ¹× SGID ÆÄÀÏÀ» º¸¿©ÁÝ´Ï´Ù ¡¤ 5. ·çÆ® °èÁ¤ »ç¿ëÀÚ¸¦ È®ÀÎÇϽʽÿÀ ¡¤ 6. ¾ÏÈ£¾ø´Â °èÁ¤ °Ë»ç ¡¤ 7. ½Ã½ºÅÛ ÇÁ·Î¼¼½º ¡¤ 8 . ·çÆ® (Sudo Æ÷ÇÔ)¸¦ »Ñ¸®´Â »ç¶÷ (¶ÇÇÑ Æ÷ÇÔ) ¡¤ 9. ¿É¼Ç : IPChains / iptables¸¦ ÅëÇØ °ÅºÎ µÈ ÆÐŶÀ» º¸¿©ÁÝ´Ï´Ù. ¡¤ 11. ¼ÒÀ¯ÀÚ°¡¾ø´Â ¸ðµç ÆÄÀÏ ¡¤ 12.ÀÇ °æ¿ì : / etc / passwd, / etc / shadow, / etc / group ¹× /etc/inetd.conf ÇöÀç ¹öÀüÀ¸·Î. ¡¤ 10.ÀÌ ¸ðµç °ÍÀÇ Ãâ·ÂÀ» check.sh (·¦ÆÛ ½ºÅ©¸³Æ®)¿¡ ÁöÁ¤µÈ »ç¿ëÀÚ¿¡°Ô À̸ÞÀÏÀ» º¸³À´Ï´Ù. ´ÙÀ½Àº "secheck"ÀÇ ÁÖ¿ä ±â´ÉÀÌ ÀÖ½À´Ï´Ù. ¡¤ 1. ½Ã½ºÅÛ¿¡¼ ¿¸° Æ÷Æ®¸¦ Ç¥½ÃÇÕ´Ï´Ù ¡¤ 2. ½Ã½ºÅÛÀÇ ÇöÀç »ç¿ëÀÚ¸¦ Ç¥½ÃÇÕ´Ï´Ù. ¡¤ 3. µå¶óÀÌºê °ø°£ÀÌ ¹«·áÀÎÁö º¸¿©ÁÝ´Ï´Ù (GB) ¡¤ 4. ½Ã½ºÅÛ¿¡ SUID ¹× SGID ÆÄÀÏÀ» Ç¥½ÃÇÕ´Ï´Ù. ¡¤ 5. ·çÆ® °èÁ¤ÀÌÀÖ´Â »ç¿ëÀÚ¸¦ È®ÀÎÇÕ´Ï´Ù ¡¤ 6. ¾ÏÈ£¾ø´Â °èÁ¤À» È®ÀÎÇÕ´Ï´Ù ¡¤ 7. ½Ã½ºÅÛ ÇÁ·Î¼¼½º¸¦ Ç¥½ÃÇÕ´Ï´Ù ¡¤ 8. »Ñ¸®¸¦ »Ñ¸®´Â »ç¶÷ (Sudo Æ÷ÇÔ) ¡¤ 9. ¿É¼Ç : iPchains / iptables¸¦ ÅëÇØ °ÅºÎ µÈ ÆÐŶ Ç¥½Ã ¡¤ 11. ¼ÒÀ¯ÀÚ°¡¾ø´Â ¸ðµç ÆÄÀÏÀ» Ç¥½ÃÇÕ´Ï´Ù ¡¤ 12. / etc / passwd, / etc / shadow, / etc / group ¹× /etc/inetd.confÀÇ ¹Ù½º ¶óÀÎ º¹»çº» °£ÀÇ Â÷ÀÌÁ¡À» ÇöÀç ¹öÀüÀ¸·Î º¸¿©ÁÝ´Ï´Ù. ¡¤ 10. ÀÌµé ¸ðµÎÀÇ Ãâ·ÂÀ» check.sh (·¡ÆÛ ½ºÅ©¸³Æ®)¿¡ ÁöÁ¤µÈ »ç¿ëÀÚ¿¡°Ô À̸ÞÀÏÀ» º¸³À´Ï´Ù.
SECHECK. °ü·Ã ¼ÒÇÁÆ®¿þ¾î