[인프라진단] #U-25 world writable 파일 점검
1. 항목 설명
world writable 파일은 모든 로컬 사용자가 내용을 변경할 수 있습니다. 설정·스크립트가 이런 권한이면 서비스 변조나 권한 상승에 악용될 수 있습니다.
판단 기준: 불필요한 world writable 파일이 없거나 업무상 필요한 파일이 통제된 경우 양호입니다.
2026 가이드 근거

2. 점검 목적
공용 쓰기 권한을 최소화하고 불필요한 파일 변조 경로를 제거하는 것이 목적입니다.
3. 실습 환경
- 운영체제: Ubuntu Server 24.04.2 LTS
- 커널: Linux 6.8.0-53-generic
- 가상화 환경: VMware Workstation
- 호스트 이름: u-lab
- 수집 방식: VMware Ubuntu VM 콘솔에서 진단 명령 실행 및 화면 캡처
- 네트워크: VMware Host-only 격리망, 기본 게이트웨이 없음
- 실행 ID: 20260904-105257
취약 상태와 조치 상태의 반복 구성에는 격리된 Host-only 관리 연결을 보조적으로 사용했습니다. 단, 판단 명령과 결과는 Ubuntu VM 콘솔에서 직접 확인하고 VMware 콘솔 원본 화면으로 캡처했으며 외부 네트워크 경로는 두지 않았습니다.
4. 취약 상태 구성
/var/tmp에 root 소유 설정 형태의 실습 파일을 만들고 666 권한을 적용했습니다.
이 구성은 인터넷과 분리된 실습 VM에서 관리자 권한으로만 수행했습니다.
구성 방법
sudo install -o root -g root -m 0666 /dev/null /var/tmp/u25-world-writable.conf
구성 후 다음 명령으로 실제 상태를 확인했습니다.
sudo find / -xdev -type f -perm -0002 -printf '%m %u:%g %p\n' 2>/dev/null
5. 최초진단 결과
- 판정: 취약
- VM 콘솔 판정 근거: 불필요한 /var/tmp/u25-world-writable.conf가 666으로 검색됐습니다.

6. 조치 방법
업무상 필요하지 않은 실습 파일임을 확인하고 제거한 뒤 같은 조건으로 재검색했습니다.
sudo rm -f /var/tmp/u25-world-writable.conf
sudo find /var/tmp -xdev -type f -perm -0002 -print
Linux 설정 확인 위치: 로컬 파일시스템의 기타 사용자 쓰기 가능 파일

7. 이행진단 결과
- 판정: 양호
- VM 콘솔 판정 근거: 진단 범위에서 불필요한 world writable 실습 파일이 남지 않았습니다.

8. 실무 주의사항
/tmp처럼 의도적으로 공용 쓰기를 허용하는 디렉터리와 파일을 구분해야 하며, 디렉터리에는 Sticky bit 적용도 함께 봅니다.
컨설턴트 조언
- 검색 결과를 자동 삭제하지 말고 파일을 사용하는 프로세스와 패키지, ACL, 최근 변경 이력을 확인해 조치합니다.
- 심볼릭 링크와 ACL까지 확인해 단순한 ls -l 결과만으로 판정하지 않습니다.
- 패키지 또는 서비스가 요구하는 소유자·권한 예외는 담당자와 근거, 종료일을 남깁니다.
- 변경 전 원본을 보관하고 조치 후 관련 서비스의 문법 검사와 기능 시험을 수행합니다.
9. 마무리
이번 실습에서는 취약 상태와 조치 후 상태를 실제 VM 콘솔 출력으로 비교했습니다. 운영 환경에서도 변경 후 기능 시험과 정기 재점검을 함께 수행해야 합니다.
'2026 주요정보통신기반시설 가이드 > Unix(Linux)' 카테고리의 다른 글
| [인프라진단] #U-27 $HOME/.rhosts, hosts.equiv 사용 금지 (0) | 2026.09.04 |
|---|---|
| [인프라진단] #U-26 /dev에 존재하지 않는 device 파일 점검 (0) | 2026.09.04 |
| [인프라진단] #U-24 사용자, 시스템 환경변수 파일 소유자 및 권한 설정 (0) | 2026.09.04 |
| [인프라진단] #U-23 SUID, SGID, Sticky bit 설정 파일 점검 (0) | 2026.09.04 |
| [인프라진단] #U-22 /etc/services 파일 소유자 및 권한 설정 (0) | 2026.09.04 |