Skip to content

조회 수 9599 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

find 명령어 활용법(보안관련)

- 지정된 일자 이후에 변경된 모든 파일 찾기
    # find / -used 2 -exec ls -l {} \;
      -> 2일전부터 현재까지 변경된 적이 있는 파일들을 검색

 

- 지정된 파일보다 이후에 생성된 파일 찾기
    # find / -newer /root/file1.txt -exec ls -l {} \;
      -> /root/file1.txt라는 파일이 생성된 날짜 이후에 생성된 파일들만을 검색

 

- root 소유의 setuid파일 찾기
    # find / -user root -perm -000 -print
      -> 소유자가 root이고 setuid가 설정되어 있는 파일을 검색

    # find / -type f \( -perm -004000 -o -perm -002000 \) -exec ls -lg {}\;
      -> 퍼미션에 setuid가 있거나 setgid가 있는 파일들을 모두 검색

 

- 서버내의 백도어파일 찾기
    # find /dev -type f -exec ls -l {} \;
      -> /dev 내에 존재하는 파이들 중 일반적인 보통파일을 검색

 

- 서버내부의 .rhosts 파일 찾아서 확인
    # find / -name .rhosts -exec ls -l {} \;
 

- 서버내부에 .bash_history파일을 모두 찾아서 확인
    # find / -name .bash_history -exec ls -l {} \;
      -> 시스템전체를 대상으로 .bash_history파일을 찾아서 보여달라는 의미.

 

- 소유자가 없는 파일 또는 소유그룹이 없는 무적파일을 찾기
    # find / -nouser -o -nogroup -print
      -> 소유자가 없거나 소유그룹이 없는 파일을 검색한다.


List of Articles
번호 제목 글쓴이 날짜 조회 수
28 lsof 활용 가이드 ADMINPLAY 2009.11.30 8313
27 LINUX 해킹당했을 때 대처요령 l2zeo 2010.03.08 8731
26 Linux Security ADMINPLAY 2009.07.18 9749
25 Kernel 2.4.23 버전 이하에 나온 ptrace 버그에 관한 사항 ADMINPLAY 2009.12.13 8797
24 iptables와 mod_security 연동을 통한 ip 차단 file ADMINPLAY 2010.09.15 19763
23 iptables를 이용한 SSH brute force 공격방어 l2zeo 2010.05.29 19686
22 iptables/sysctl을 이용하여 DDOS SYN 공격 방어하기 ADMINPLAY 2009.05.28 9204
21 iptables-connlimit & geoip 설치설정 ADMINPLAY 2009.05.28 10342
20 iptables 포트 포워딩 ADMINPLAY 2009.06.04 12037
19 iptables 옵션 및 상태 추적 테이블 및 rule ADMINPLAY 2009.11.30 8851
18 iptables 설정, centos64 설치 간단셋팅 ADMINPLAY 2009.05.28 8854
17 iptables 명령어로 ip 차단 법. ADMINPLAY 2009.05.28 9283
16 iptables 리눅스? NETFILTER관련 1 l2zeo 2010.03.08 10122
15 iptables 기본 ADMINPLAY 2009.05.22 8386
14 iframe 이용한 악성코드 삽입, 홈페이지 변조 사고 대비 ... ADMINPLAY 2009.10.15 10806
» find 명령어 활용(보안관련) ADMINPLAY 2009.08.08 9599
12 fcheck - 리눅스 시스템 무결성 검사 툴 ADMIN 2008.12.14 11026
11 DOS Attack을 막기 위한 간단한 방법 ADMINPLAY 2009.05.22 9568
10 denyhosts (ssh, ftp 등의 접근 차단) ADMINPLAY 2010.05.03 21358
9 DDOS - iptables 방화벽 초간단 문서 ADMINPLAY 2009.05.28 12302
Board Pagination Prev 1 2 3 4 5 Next
/ 5

Copyright ADMINPLAY corp. All rights reserved.

abcXYZ, 세종대왕,1234

abcXYZ, 세종대왕,1234