정보보안기사 필기 · 2025년 1회 · 9번

Q.9202511과목 · 시스템 보안

다음은 리눅스 /etc/passwd 파일이다. /etc/passwd 파일의 보안 설정으로 올바른 것은?

root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/bin/sh
bin:x:2:2:bin:/bin:/bin/sh
sys:x:3:3:sys:/dev:/bin/sh
sync:x:4:65534:sync:/bin:/bin/sync
games:x:0:60:games:/usr/games:/bin/sh
man:x:6:12:man:/var/cache/man:/bin/sh
lp:x:7:7:lp:/var/spool/lpd:/bin/sh
mail:x:8:8:mail:/var/mail:/bin/sh
news:x:9:9:news:/var/spool/news:/bin/sh
uucp:x:10:10:uucp:/var/spool/uucp:/bin/sh
proxy:x:13:13:proxy:/bin:/bin/sh
www-data:x:33:33:www-data:/var/www:/bin/sh
backup:x:34:34:backup:/var/backups:/bin/sh
  • 1root 계정은 관리자 계정이고 bash 표준 쉘을 실행한다. 따라서 ShellShock 취약점이 발생할 수 있으므로 csh, ksh 등으로 변경해야 한다.
  • 2www-data 계정은 웹서버 계정이므로 "x" 부분에 암호화된 패스워드를 설정해야 한다.
  • 3backup 계정은 쉘을 실행하게 되어 있으며 false로 변경해야 한다.
  • 4games 계정의 UID는 다른 값으로 변경해야 한다.

정답: 4 · games 계정의 UID는 다른 값으로 변경해야 한다.

해설
해설 불러오는 중…
이 회차 문제 풀어보기 →정보보안기사 필기 더 풀기