Oracle® Solaris 11.2에서 시스템 및 연결된 장치의 보안

인쇄 보기 종료

업데이트 날짜: 2014년 9월
 
 

setuid 실행 파일 제한

실행 파일은 보안 위험이 될 수 있습니다. 일부 실행 프로그램은 제대로 작동하기 위해 root로 실행되어야 합니다. 이러한 setuid 프로그램은 사용자 ID를 0으로 설정하여 실행됩니다. 이러한 프로그램을 실행하는 사용자는 프로그램을 root ID로 실행하게 됩니다. root ID로 실행되는 프로그램은 보안을 염두에 두고 작성되지 않은 경우 보안 문제를 야기할 수 있습니다.

setuid 비트가 root로 설정된 Oracle Solaris에서 제공하는 실행 파일을 제외하고 setuid 프로그램의 사용을 허용하지 않아야 합니다. setuid 프로그램의 사용을 허용할 수 밖에 없는 경우 해당 사용을 제한해야 합니다. 보안 관리에는 setuid 프로그램이 거의 필요하지 않습니다.

자세한 내용은 Oracle Solaris 11.2의 파일 보안 및 파일 무결성 확인 의 보안 손상으로부터 실행 파일 보호를 참조하십시오. 절차는 Oracle Solaris 11.2의 파일 보안 및 파일 무결성 확인 의 보안 위험이 있는 프로그램 방지를 참조하십시오.