Security Practice Archive

보안 점검과 설정을
기록합니다.

시스템, 클라우드 등 다양한 환경에서 확인한 점검 기준과 설정 과정, 검증 결과를 정리합니다.

categories 글 모아보기
Browse topics

주제별로 빠르게 이동

카테고리를 선택해 관련 글을 모아볼 수 있습니다.

약 1분

[인프라진단] #U-25 world writable 파일 점검

반응형

1. 항목 설명

world writable 파일은 모든 로컬 사용자가 내용을 변경할 수 있습니다. 설정·스크립트가 이런 권한이면 서비스 변조나 권한 상승에 악용될 수 있습니다.

판단 기준: 불필요한 world writable 파일이 없거나 업무상 필요한 파일이 통제된 경우 양호입니다.

2026 가이드 근거

출처: 과학기술정보통신부·한국인터넷진흥원, 「2026 주요정보통신기반시설 기술적 취약점 분석·평가 방법 상세가이드」, U-25, p.52. 본 게시글은 위 가이드의 판단 기준을 참고하여 작성했으며, 진단 결과와 증적은 개인 실습 환경에서 직접 수집했습니다.

2. 점검 목적

공용 쓰기 권한을 최소화하고 불필요한 파일 변조 경로를 제거하는 것이 목적입니다.

3. 실습 환경

  • 운영체제: Ubuntu Server 24.04.2 LTS
  • 커널: Linux 6.8.0-53-generic
  • 가상화 환경: VMware Workstation
  • 호스트 이름: u-lab
  • 수집 방식: VMware Ubuntu VM 콘솔에서 진단 명령 실행 및 화면 캡처
  • 네트워크: VMware Host-only 격리망, 기본 게이트웨이 없음
  • 실행 ID: 20260904-105257

취약 상태와 조치 상태의 반복 구성에는 격리된 Host-only 관리 연결을 보조적으로 사용했습니다. 단, 판단 명령과 결과는 Ubuntu VM 콘솔에서 직접 확인하고 VMware 콘솔 원본 화면으로 캡처했으며 외부 네트워크 경로는 두지 않았습니다.

4. 취약 상태 구성

/var/tmp에 root 소유 설정 형태의 실습 파일을 만들고 666 권한을 적용했습니다.

이 구성은 인터넷과 분리된 실습 VM에서 관리자 권한으로만 수행했습니다.

구성 방법

sudo install -o root -g root -m 0666 /dev/null /var/tmp/u25-world-writable.conf

구성 후 다음 명령으로 실제 상태를 확인했습니다.

sudo find / -xdev -type f -perm -0002 -printf '%m %u:%g %p\n' 2>/dev/null

5. 최초진단 결과

  • 판정: 취약
  • VM 콘솔 판정 근거: 불필요한 /var/tmp/u25-world-writable.conf가 666으로 검색됐습니다.

U-25 최초진단 현황 증적

6. 조치 방법

업무상 필요하지 않은 실습 파일임을 확인하고 제거한 뒤 같은 조건으로 재검색했습니다.

sudo rm -f /var/tmp/u25-world-writable.conf
sudo find /var/tmp -xdev -type f -perm -0002 -print

Linux 설정 확인 위치: 로컬 파일시스템의 기타 사용자 쓰기 가능 파일

U-25 Linux 설정 확인 화면 증적

7. 이행진단 결과

  • 판정: 양호
  • VM 콘솔 판정 근거: 진단 범위에서 불필요한 world writable 실습 파일이 남지 않았습니다.

U-25 이행진단 현황 증적

8. 실무 주의사항

/tmp처럼 의도적으로 공용 쓰기를 허용하는 디렉터리와 파일을 구분해야 하며, 디렉터리에는 Sticky bit 적용도 함께 봅니다.

컨설턴트 조언

  • 검색 결과를 자동 삭제하지 말고 파일을 사용하는 프로세스와 패키지, ACL, 최근 변경 이력을 확인해 조치합니다.
  • 심볼릭 링크와 ACL까지 확인해 단순한 ls -l 결과만으로 판정하지 않습니다.
  • 패키지 또는 서비스가 요구하는 소유자·권한 예외는 담당자와 근거, 종료일을 남깁니다.
  • 변경 전 원본을 보관하고 조치 후 관련 서비스의 문법 검사와 기능 시험을 수행합니다.

9. 마무리

이번 실습에서는 취약 상태와 조치 후 상태를 실제 VM 콘솔 출력으로 비교했습니다. 운영 환경에서도 변경 후 기능 시험과 정기 재점검을 함께 수행해야 합니다.

반응형