[인프라진단] #U-05 root 이외의 UID가 '0' 금지
1. 항목 설명
Unix 권한 판단은 계정명이 아니라 UID를 기준으로 합니다. 이름이 root가 아니어도 UID가 0이면 root와 같은 모든 권한을 갖습니다.
판단 기준: root 이외에 UID 0인 계정이 없으면 양호, 하나라도 존재하면 취약입니다.
2026 가이드 근거


2. 점검 목적
관리자가 인지하지 못한 우회 root 계정을 제거하여 최상위 권한의 주체를 명확히 제한하는 것이 목적입니다.
3. 실습 환경
- 운영체제: Ubuntu Server 24.04.2 LTS
- 커널: Linux 6.8.0-53-generic
- 가상화 환경: VMware Workstation
- 호스트 이름: u-lab
- 수집 방식: VMware Ubuntu VM 콘솔에서 진단 명령 실행 및 화면 캡처
- 네트워크: VMware Host-only 격리망, 기본 게이트웨이 없음
- 실행 ID: 20260903-085839
취약 상태와 조치 상태의 반복 구성에는 격리된 Host-only 관리 연결을 보조적으로 사용했습니다. 단, 판단 명령과 결과는 Ubuntu VM 콘솔에서 직접 확인하고 VMware 콘솔 원본 화면으로 캡처했으며 외부 네트워크 경로는 두지 않았습니다.
4. 취약 상태 구성
홈 디렉터리와 로그인 셸이 없는 실습 계정 u05root를 UID 0으로 생성했습니다. 격리 VM에서만 짧게 유지하고 진단 직후 계정 레코드를 제거했습니다.
이 구성은 인터넷과 분리된 실습 VM에서 관리자 권한으로만 수행했습니다.
구성 방법
sudo useradd -o -u 0 -g 0 -M -N -s /usr/sbin/nologin u05root
구성 후 다음 명령으로 실제 상태를 확인했습니다.
sudo awk -F: '$3 == 0 {printf "username=%s uid=%s gid=%s shell=%s\n",$1,$3,$4,$7}' /etc/passwd
5. 최초진단 결과
- 판정: 취약
- VM 콘솔 판정 근거: root 외에 u05root가 동일한 UID 0으로 확인되었습니다.

6. 조치 방법
실습 전용 계정임을 확인한 뒤 해당 계정의 레코드만 계정 DB에서 제거했습니다. 운영 계정이라면 삭제 전에 고유 UID를 부여하고 파일 소유권과 실행 중인 프로세스를 함께 정리해야 합니다.
# 실습용 신규 계정의 전용 레코드만 제거
sudo sed -i '/^u05root:/d' /etc/passwd /etc/shadow /etc/subuid /etc/subgid
sudo awk -F: '$3 == 0 {print $1, $3}' /etc/passwd
Linux 설정 확인 위치: /etc/passwd의 UID 필드와 getent passwd 결과

7. 이행진단 결과
- 판정: 양호
- VM 콘솔 판정 근거: UID 0을 가진 계정이 root 하나만 남은 것을 확인했습니다.

8. 실무 주의사항
UID 0 계정은 이름이나 로그인 셸과 무관하게 root 권한입니다. 운영 환경에서 계정 레코드를 직접 삭제하기 전에 파일 소유권, 작업 스케줄과 서비스 의존성을 조사해야 합니다.
컨설턴트 조언
- /etc/passwd뿐 아니라 getent passwd로 LDAP·NIS를 포함한 전체 계정 소스를 조회합니다.
- 대상 UID가 소유한 파일, 프로세스, cron, SSH 키와 sudo 설정을 먼저 매핑합니다.
- 필요 계정은 고유 UID로 변경하고 파일 시스템의 숫자 UID 소유권을 함께 이전합니다.
- 불가피한 예외는 소유자, 사용 목적, 접속 통제, 모니터링과 종료 기한을 승인 문서에 남깁니다.
9. 마무리
UID 0은 root 계정 하나에만 부여하고 모든 우회 관리자 계정을 제거해야 합니다.
'2026 주요정보통신기반시설 가이드 > Unix(Linux)' 카테고리의 다른 글
| [인프라진단] #U-07 불필요한 계정 제거 (0) | 2026.09.03 |
|---|---|
| [인프라진단] #U-06 root 계정 su 제한 (0) | 2026.09.03 |
| [인프라진단] #U-04 비밀번호 파일 보호 (0) | 2026.09.03 |
| [인프라진단] #U-03 계정 잠금 임계값 설정 (0) | 2026.09.03 |
| [인프라진단] #U-02 비밀번호 관리정책 설정 (0) | 2026.09.03 |