아파치 일반사용자 권한 실행
# Web&WAS/Apache2022. 9. 20. 16:17아파치 일반사용자 권한 실행

아파치 실행 권한 수정후 시작시 아래와 같이 에러 발생[darksharavim.tistory.com] ./apachectl start (13)Permission denied: AH00072: make_sock: could not bind to address [::]:80 (13)Permission denied: AH00072: make_sock: could not bind to address 0.0.0.0:80 no listening sockets available, shutting down AH00015: Unable to open logs httpd파일 권한을 아래와 같이 변경(아파치 설치경로/bin 폴더로 이동)[darksharavim.tistory.com]chown root:[사용자명] httpd..

[보안취약점][U-20]/etc/hosts 파일 소유자 및 권한 설정
# Security2022. 9. 14. 16:41[보안취약점][U-20]/etc/hosts 파일 소유자 및 권한 설정

점검내용 /etc/hosts 파일의 권한 적절성 점검 점검목적 /etc/hosts 파일을 관리자만 제어할 수 있게 하여 비인가자들의 임의적인 파 일 변조를 방지하기 위함 보안위협 hosts 파일에 비인가자 쓰기 권한이 부여된 경우, 공격자는 hosts파일에 악의적인 시스템을 등록하여, 이를 통해 정상적인 DNS를 우회하여 악성사이트로의 접속을 유도하는 파밍(Pharming) 공격 등에 악용될 수 있음 hosts파일에 소유자외 쓰기 권한이 부여된 경우, 일반사용자 권한으로 hosts 파일에 변조된 IP주소를 등록하여 정상적인 DNS를 방해하고 악성사이트로 의 접속을 유도하는 파밍(Pharming) 공격 등에 악용될 수 있음 참고 /etc/hosts: IP 주소와 호스트네임을 매핑하는 파일. 일반적으로 인터..

image