단축키

Prev이전 문서

Next다음 문서

수정 삭제

단축키

Prev이전 문서

Next다음 문서

수정 삭제
Extra Form
 

취약점 항목

웹 프로세스 권한 제한

점검 결과

 

위험도

Code

WA2-02

취약점
개요

•Unix/Linux 시스템의 경우 Web 서버 데몬이 root 권한으로 운영될 경우 Web Application의 취약점 또는, 버퍼 오버플로우(Buffer Overflow)로 인하여 root 권한을 획득할 수 있으므로 서버 데몬이 root 권한으로 운영되지 않도록 관리하여야 함.

보안 대책

판단 기준

양호

Apache 데몬이 root 권한으로 구동되지 않는 경우

취약

Apache 데몬이 root 권한으로 구동되는 경우

조치 방법

▶ Apache 데몬을 root 가 아닌 별도 계정으로 구동

1.데몬 User & Group 변경
# vim /etc/apache2/envvars
User & Group 부분에 root가 아닌 별도 계정으로 변경
export APACHE_RUN_USER=[root가 아닌 별도 계정명]
export APACHE_RUN_GROUP=[root가 아닌 별도 계정명]

2. Apache 서비스 재시작

 
● 서버 데몬을 구동시킬 수 있는 별도의 계정 설정 방법

apache2.conf 파일을 보면 아래와 같은 데몬 구동 user 및 group 의 설정값을 볼 수 있다

# These need to be set in /etc/apache2/envvars User ${APACHE_RUN_USER} Group ${APACHE_RUN_GROUP}

 



/etc/apache2/envvars 경로로 이동하여 아래와 같이 root가 아닌 별도의 계정으로 설정해주면 된다

 

# Since there is no sane way to get the parsed apache2 config in scripts, some
# settings are defined via environment variables and then used in apache2ctl,
# /etc/init.d/apache2, /etc/logrotate.d/apache2, etc.
export APACHE_RUN_USER=[root가 아닌 별도의 계정명 입력]
export APACHE_RUN_GROUP=[root가 아닌 별도의 그룹명 입력]

 


0 3 0 0 0 0 0 0 0 1
List of Articles
번호 분류 제목 날짜 조회 수
공지 유머 🚨(뉴비필독) 전체공지 & 포인트안내 13 2024.11.04 27112
공지 이슈 URL만 붙여넣으면 끝! 임베드 기능 2025.01.21 21411
380381 유머 김민석 청문회 상황 newfile 2025.06.26 6
380380 이슈 소변 본 뒤...콧물처럼 길게 늘어지는 분비물의 정체 3 new 2025.06.26 11
380379 유머 징역 3년 선고에 법원 앞에서 울분을 참지 못하시는 아버지 newfile 2025.06.26 5
380378 팁/유용/추천 자궁암 명의 리스트 newfile 2025.06.26 7
380377 팁/유용/추천 우리집에는 아들이 둘 입니다. 내 아들과 시어머니의 아들.jpg newfile 2025.06.26 7
380376 기사/뉴스 경실련 "이재명 정부, 쪽집게 규제 말고 집값 잡는 정책 추진하라" newfile 2025.06.26 8
380375 유머 광어 1인분 시켰는데 매운탕거리 20인분 보낸 횟집 newfile 2025.06.26 11
380374 이슈 올데이 프로젝트 FAMOUS / WICKED 멜론 탑백 피크 newfile 2025.06.26 8
380373 이슈 aespa 에스파 'Dirty Work' MV Teaser ➫ 2025.06.27 1PM (KST) newfile 2025.06.26 10
380372 정보 네이버페이 15원+6원+1원 추가 1 new 2025.06.26 8
Board Pagination Prev 1 2 3 4 5 ... 38039 Next
/ 38039