본문 바로가기
IT Infra & OS & Security/Unix

[보안] UUCP SETUID 설정

by 눈부셔™ 2017. 2. 17.
728x90

 [Unix-보안] UUCP SETUID 설정

 

uucp는 현재는 거의 사용하지 않는 프로토콜로 불필요한 프로그램의 사용은 시스템 자원을 낭비

 

■ 취약점

    - uucp에 setuid가 설정되어 있으면 버퍼 오버플로우 공격을 통해 관리자 권한 획득을 위한 방법으로 이용될 수 있는 위협이 존재

 

 

■ 확인방법

/usr/sbin/snappd            파일에 SETUID 비트가 설정되어 있음

 

 

■ 조치방법

    - setuid bit 제거

 

1) $ cd [uucico 파일 경로]

2) $ chmod -s uucico

 

 

728x90