[인프라진단] #U-07 불필요한 계정 제거
1. 항목 설명
퇴직자, 테스트, 임시 또는 사용 종료된 계정이 남으면 비밀번호와 키가 관리되지 않은 채 침입 경로로 악용될 수 있습니다.
판단 기준: 시스템 운영에 불필요한 계정이 없으면 양호, 사용 근거가 없는 계정이 존재하면 취약입니다.
2026 가이드 근거

2. 점검 목적
관리되지 않는 계정과 장기 미사용 계정을 제거하여 공격 표면과 계정 관리 누락을 줄이는 것이 목적입니다.
3. 실습 환경
- 운영체제: Ubuntu Server 24.04.2 LTS
- 커널: Linux 6.8.0-53-generic
- 가상화 환경: VMware Workstation
- 호스트 이름: u-lab
- 수집 방식: VMware Ubuntu VM 콘솔에서 진단 명령 실행 및 화면 캡처
- 네트워크: VMware Host-only 격리망, 기본 게이트웨이 없음
- 실행 ID: 20260903-085839
취약 상태와 조치 상태의 반복 구성에는 격리된 Host-only 관리 연결을 보조적으로 사용했습니다. 단, 판단 명령과 결과는 Ubuntu VM 콘솔에서 직접 확인하고 VMware 콘솔 원본 화면으로 캡처했으며 외부 네트워크 경로는 두지 않았습니다.
4. 취약 상태 구성
로그인 셸을 가진 실습용 이전 계정 u07old를 생성하고 비밀번호만 잠근 상태로 계정 DB에 남겼습니다.
이 구성은 인터넷과 분리된 실습 VM에서 관리자 권한으로만 수행했습니다.
구성 방법
sudo useradd -M -N -g nogroup -s /bin/bash u07old
sudo passwd -l u07old
구성 후 다음 명령으로 실제 상태를 확인했습니다.
getent passwd u07old
sudo passwd -S u07old
5. 최초진단 결과
- 판정: 취약
- VM 콘솔 판정 근거: 잠겨 있더라도 로그인 셸을 가진 사용 근거 없는 u07old 계정이 계정 DB에 남아 있었습니다.

6. 조치 방법
실습 계정에 프로세스, 파일과 작업 스케줄이 없음을 확인한 뒤 계정을 삭제했습니다.
sudo userdel u07old
getent passwd u07old || echo 'u07old: not found'
Linux 설정 확인 위치: /etc/passwd, getent passwd 결과 및 계정 사용 근거 문서

7. 이행진단 결과
- 판정: 양호
- VM 콘솔 판정 근거: getent passwd u07old 조회 결과 계정이 존재하지 않았습니다.

8. 실무 주의사항
잠긴 계정이 항상 불필요한 것은 아니며 시스템 패키지 계정을 이름만 보고 삭제하면 서비스가 중단될 수 있습니다. 기술 정보와 업무 소유자 확인을 함께 해야 합니다.
컨설턴트 조언
- 계정의 최근 로그인, 실행 프로세스, 소유 파일, cron, sudoers와 SSH 키를 함께 조회합니다.
- 패키지·서비스 계정은 설치 패키지와 데몬 의존성을 확인하고 이름만으로 삭제하지 않습니다.
- 즉시 삭제가 부담되면 먼저 잠금과 접속 차단을 적용하고 관찰 기간 뒤 제거합니다.
- 인사 퇴직·부서 이동 절차와 계정 회수 기록이 자산 관리 대장에 연결되는지 확인합니다.
9. 마무리
계정은 생성보다 폐기 관리가 중요하며, 사용 근거가 끝난 계정은 검증 후 제거해야 합니다.
'2026 주요정보통신기반시설 가이드 > Unix(Linux)' 카테고리의 다른 글
| [인프라진단] #U-09 계정이 존재하지 않는 GID 금지 (0) | 2026.09.03 |
|---|---|
| [인프라진단] #U-08 관리자 그룹에 최소한의 계정 포함 (0) | 2026.09.03 |
| [인프라진단] #U-06 root 계정 su 제한 (0) | 2026.09.03 |
| [인프라진단] #U-05 root 이외의 UID가 '0' 금지 (0) | 2026.09.03 |
| [인프라진단] #U-04 비밀번호 파일 보호 (0) | 2026.09.03 |