CentOS Linux º¸¾È Ãë¾àÁ¡ Á¡°Ë ÈÄ ¿¡·¯ »çÇ×

   Á¶È¸ 1996   Ãßõ 0    

고객사 CentOS Linux 7.9 서버 보안 취약점을 직접 하셨는데 다음과 같은 문제가 발생하였습니다.


일반 계정 접속 후 Root 계정 접속 시 "인증 실패" 오류 발생


1. su : 접속 가능

2. su - : 접속 불가능

3. su - root : 접속 불가능

4. sudo -i : 접속 가능


권한 및 소유자 수정 파일 목록 : /etc/hosts, /etc/shadow, /etc/group, /etc/pam.d/su, /etc/pam.d/password-auth, /etc/pam.d/su-l 


전달 받은 내용은 위와 같은데 아무리 내부에서 테스트를 하고 구글링을 해도 해당 상황이 재연되지 않아 혹 이런 경우가 있는지 여쭈어봅니다.

비교적 간단한 질문이라 생각이 된다면 죄송합니다.

ªÀº±Û Àϼö·Ï ½ÅÁßÇÏ°Ô.
Noname1 2023-06
root°èÁ¤ ·Î±×ÀÎÀ» ºÒ°¡´ÉÇÏ°Ô ¼³Á¤ÇÑ Á¤»óÀÎ »óȲÀΰͰ°½À´Ï´Ù
dateno1 2023-06
¿ø·¡ sudo°°Àº°Å¹Û¿¡ ¾È µÇ´Â°Ô º¸¾È»ó Á¤»óÀÔ´Ï´Ù

º¸¾È¶«¿¡ ´ëºÎºÐÀÇ À¯Æ÷ÆÇÀÌ root ±âº»ÀûÀ¸·Î ²¨Á®ÀÖ½À´Ï´Ù
¿Ã´Ð½º 2023-06
su¸¦ setu/gid·Î ¼³Á¤Çؼ­ ƯÁ¤±×·ì¸¸ »ç¿ëÇÒ¼öÀÖ°Ô pamÀ¸·Î Á¦¾îÇÏ´Â°Ô Åë»óÀûÀ̱ä ÇÕ´Ï´Ù.
µ¥ºñ¾È °è¿­µéÀº ¼³Ä¡½Ã root¸¦ ¸·¾Æ¿ÂÁö ¿À·¡µÇ¾ú°í
rocky linux´Â 9¸¦ ¼³Ä¡ÇÏ´Ùº¸´Ï root ¸·À»Áö¸¦ ¼±ÅÃÇÏ´Â ¿É¼ÇÀÌ »ý°å´õ±º¿ä
Tcp wrapper¿Í °°ÀÌ ½á¼­ Á¢±ÙÇÒ¼öÀִ Ŭ¶óÀ̾ðÆ®±îÁö ¼³Á¤Çؼ­ ¾²±â  ÁÁ¾Ò´Âµ¥ rocky 8ºÎÅÍ´Â ±âº»¿¡¼­ Á¦¿ÜµÇ¼­ firewalld·Î Á¢±ÙÁ¦¾î¸¦ ÇؾßÇÏ´Â ±ÍÂúÀº »óȲÀÔ´Ï´Ù ¤¾¤¾


QnA
Á¦¸ñPage 5242/5691
2014-05   5017356   Á¤ÀºÁØ1
2015-12   1552754   ¹é¸Þ°¡
2020-01   1998   SamP
2022-01   1998   Sikieiki
2020-10   1998   ¸¸°õÀÌ
2023-04   1998   ÆĶõ²Þ
2020-01   1998   ±è¿µ±â
2022-12   1998   °­Çѱ¸
2021-11   1998   ±â¹¦ÇÑ»ýÈ°
2022-08   1998   ¹Ì¼ö¸Ç
2023-06   1998   ¹«½î»Ôó·³
2022-06   1997   À嵿°Ç2014
2022-11   1997   ÃÖÀçÁ¤2cpu
2021-10   1997   ÁÖŹé
2023-06   1997   negativete
2022-04   1997   À̼ø½Å
2023-06   1997   DB´ººñ
03-22   1997   ÇöÁø
02-22   1997   ±èÇüÁØ1
2020-07   1997   ¸·¿ï¾ú¾î¿ä
2019-04   1997   ÇູÇϼ¼
2023-02   1996   µå°í