단축키

Prev이전 문서

Next다음 문서

수정 삭제

단축키

Prev이전 문서

Next다음 문서

수정 삭제
Extra Form
 

취약점 항목

웹 프로세스 권한 제한

점검 결과

 

위험도

Code

WA2-02

취약점
개요

•Unix/Linux 시스템의 경우 Web 서버 데몬이 root 권한으로 운영될 경우 Web Application의 취약점 또는, 버퍼 오버플로우(Buffer Overflow)로 인하여 root 권한을 획득할 수 있으므로 서버 데몬이 root 권한으로 운영되지 않도록 관리하여야 함.

보안 대책

판단 기준

양호

Apache 데몬이 root 권한으로 구동되지 않는 경우

취약

Apache 데몬이 root 권한으로 구동되는 경우

조치 방법

▶ Apache 데몬을 root 가 아닌 별도 계정으로 구동

1.데몬 User & Group 변경
# vim /etc/apache2/envvars
User & Group 부분에 root가 아닌 별도 계정으로 변경
export APACHE_RUN_USER=[root가 아닌 별도 계정명]
export APACHE_RUN_GROUP=[root가 아닌 별도 계정명]

2. Apache 서비스 재시작

 
● 서버 데몬을 구동시킬 수 있는 별도의 계정 설정 방법

apache2.conf 파일을 보면 아래와 같은 데몬 구동 user 및 group 의 설정값을 볼 수 있다

# These need to be set in /etc/apache2/envvars User ${APACHE_RUN_USER} Group ${APACHE_RUN_GROUP}

 



/etc/apache2/envvars 경로로 이동하여 아래와 같이 root가 아닌 별도의 계정으로 설정해주면 된다

 

# Since there is no sane way to get the parsed apache2 config in scripts, some
# settings are defined via environment variables and then used in apache2ctl,
# /etc/init.d/apache2, /etc/logrotate.d/apache2, etc.
export APACHE_RUN_USER=[root가 아닌 별도의 계정명 입력]
export APACHE_RUN_GROUP=[root가 아닌 별도의 그룹명 입력]

 


1 1 0 0 0 0 1 3 0 1
List of Articles
번호 분류 제목 날짜 조회 수
공지 유머 🚨(뉴비필독) 전체공지 & 포인트안내 12 2024.11.04 26965
공지 이슈 URL만 붙여넣으면 끝! 임베드 기능 2025.01.21 21280
380192 의류 네이버 1+1 강아지옷 메쉬 농구옷 50%할인한다 5500원 무배 1 newfile 2025.06.24 97
380191 잡담 전체적인 여드름관리 1 new 2025.06.24 101
380190 의류 [네이버] 1+1 드라이 기능성 긴바지 20,000원 배송비 3,000원 newfile 2025.06.24 115
380189 생활용품 시크릿데이 입는 오버나이트 무료이벤트 newfile 2025.06.24 119
380188 이제 저녁시간인데 new 2025.06.24 111
380187 영어나 외국어를 교재와 MP3파일로 공부할 때 어플과 AI도구를 이용해 공부 효율을 올... newfile 2025.06.24 124
380186 CU편의점 택배 보낼일 있으면 참고해! 1 new 2025.06.24 159
380185 기사/뉴스 "와 천잰데?" 놀라운 기술…'댓글 부대' 싹 잡아낸다 3 newfile 2025.06.24 135
380184 유머 썸남이 연애 못 해본 거 티난다는 안전벨트 해주는 방법 newfile 2025.06.24 128
380183 오늘 비오는거 맞아?? 1 new 2025.06.24 131
Board Pagination Prev 1 2 3 4 5 ... 38020 Next
/ 38020