인터넷보안전문가 2급 기출문제·모의고사·오답노트·자동채점

2005년07월31일 47번

[보안]
IFS 공격을 막기 위한 근본적인 방법은?

  • ① 쉘 스크립트 실행 전 스크립트가 변경되지 않았는지 검사한다.
  • ② 쉘 스크립트 내부에는 전체 경로를 가진 절대 경로만 사용하도록 한다.
  • ③ 쉘 스크립트는 항상 Setuid가 붙도록 한다.
  • ④ 일반 사용자가 환경변수를 설정 할 수 없도록 한다.
(정답률: 알수없음)

문제 해설

IFS 공격은 환경변수를 이용하여 쉘 스크립트를 실행하는 공격이다. 따라서 일반 사용자가 환경변수를 설정할 수 없도록 하면, 이를 이용한 공격을 막을 수 있다.
AppStore에서 다운로드 APK 다운로드

연도별

진행 상황

0 오답
0 정답