리눅스마스터 1급 기출문제·모의고사·오답노트·자동채점

2010년09월04일 53번

[리눅스 시스템 관리]
파일 시스템을 보호하기 위한 일반적인 원칙 중 틀린 것은?

  • ① SUID/SGID를 사용자의 홈 디렉토리에 사용 하는 것은 보안에 좋다.
  • ② 사용자의 파일 생성 umask를 가능한 제한된 값으로 조절한다.
  • ③ 보호되어야 할 파일에는 특수비트인 변경불가비트(Immutable Bit)를 사용한다.
  • ④ 주인이 없는 파일은 침입자의 흔적일 수 있으니 확인해 본다.
(정답률: 57%)

문제 해설

"SUID/SGID를 사용자의 홈 디렉토리에 사용하는 것은 보안에 좋다"는 옳지 않은 원칙입니다. SUID/SGID는 특정 프로그램이 실행될 때 해당 프로그램의 소유자나 그룹의 권한으로 실행되도록 하는 기능입니다. 하지만 홈 디렉토리는 사용자가 자유롭게 파일을 생성하고 수정할 수 있는 공간이므로 SUID/SGID를 사용하면 보안상 취약점이 발생할 수 있습니다.

따라서 SUID/SGID는 보안에 취약한 디렉토리나 파일에만 사용하는 것이 좋습니다. 이외의 원칙들은 모두 파일 시스템을 보호하기 위한 일반적인 원칙으로, 사용자의 파일 생성 umask를 가능한 제한된 값으로 조절하고, 보호되어야 할 파일에는 변경불가비트(Immutable Bit)를 사용하며, 주인이 없는 파일은 침입자의 흔적일 수 있으므로 확인하는 것이 좋습니다.
AppStore에서 다운로드 APK 다운로드

연도별

진행 상황

0 오답
0 정답