자격증 정복/정보보안(산업)기사

정보보안기사 실기 D-3 오전 — 시스템보안 핵심 정리

올드 IT직장인 2026. 7. 22. 16:44

정보보안기사 실기 D-3 오전 — 시스템보안 핵심 정리

정보보안기사 실기 D-3입니다.
오늘 오전은 시스템보안 파트를 정리합니다.
20년 인프라/보안 경력자가 시험 관점에서 다시 정리한 내용이에요.


/etc/shadow 파일 구조 ⭐⭐⭐

시스템보안에서 가장 자주 출제되는 주제 중 하나예요.

계정명:$id$salt$hash:최종변경일:최소기간:최대기간:경고기간:비활성:만료일:예약

 

필드는 총 9개로 구성돼요.

필드 의미
계정명 로그인 ID
암호화 패스워드 $id$salt$hash 형태
최종변경일 1970.1.1 기준 일수
최소사용기간 변경 후 최소 유지 기간
최대사용기간 패스워드 만료 기간
경고일수 만료 전 경고 시작 일수
비활성일수 만료 후 비활성 처리까지 기간
만료일 계정 만료일
예약필드 미사용

 

 

$id 해시 식별자:

$1$  = MD5 (취약, 사용 금지)
$2a$ = bcrypt
$5$  = SHA-256
$6$  = SHA-512 (현재 표준)
$y$  = yescrypt (최신)

 

 

패스워드 필드 특수값:

! 또는 !! = 계정 잠금 (로그인 불가)
*          = 시스템 계정
빈칸       = 패스워드 없음 (매우 취약)

 

 

관련 명령어:

pwconv      # passwd → shadow 정책 전환
pwunconv    # shadow → passwd 전환 (역방향)
passwd -l [계정]  # 계정 잠금
passwd -u [계정]  # 잠금 해제

특수 권한 (SetUID / SetGID / Sticky Bit) ⭐⭐⭐

구분 8진수 표시 의미
SetUID 4000 소유자 실행자리 s 실행 시 파일 소유자 권한으로 동작
SetGID 2000 그룹 실행자리 s 실행 시 파일 소유 그룹 권한으로 동작
Sticky Bit 1000 기타 실행자리 t 자신이 만든 파일만 삭제 가능

 

 

대표 예시:

  • /usr/bin/passwd → SetUID (일반 사용자가 root 소유 파일인 /etc/shadow 수정 가능하게)
  • /tmp → Sticky Bit (공유 디렉터리에서 자기 파일만 삭제)

 

 

설정/점검:

chmod u+s [파일]   # SetUID 설정
chmod g+s [파일]   # SetGID 설정
chmod +t  [파일]   # Sticky Bit 설정

# SetUID/SetGID 파일 전체 점검
find / -user root -type f \( -perm -4000 -o -perm -2000 \) | xargs ls -al

💡 실무에서는?
보안 감사할 때 SetUID 파일 목록 뽑는 건 기본 점검 항목이에요.
불필요한 SetUID 파일이 있으면 권한 상승 경로가 되거든요.


PAM (Pluggable Authentication Modules) ⭐⭐⭐

29회에서 신규로 출제된 개념이에요. 리눅스 인증 모듈 체계예요.

 

4가지 모듈 타입:

타입 역할
auth 사용자 신원 확인 (자격증명 검증)
account 계정 자격 검사 (만료·시간제한·접근출처)
password 패스워드 변경 시 정책 적용 (복잡도, 재사용 금지)
session 인증 전/후 수행 작업 (환경설정, 마운트, 로깅)

 

 

제어 플래그:

required   = 실패해도 계속 진행, 결국 실패
requisite  = 실패 시 즉시 중단
sufficient = 성공 시 바로 통과
optional   = 선택적 적용

기타 시스템보안 키워드

su vs su -:

su    = 환경변수 유지한 채 사용자 전환
su -  = 로그인 셸처럼 환경 초기화 후 전환

 

 

파일시스템 시간속성:

mtime = 파일 내용 수정 시간
atime = 파일 접근 시간
ctime = 파일 속성(권한 등) 변경 시간

 

 

크리덴셜 스터핑 (30회 신규):
유출된 ID/PW 조합을 다른 사이트에 대입해 로그인 시도하는 공격
대응: MFA, 로그인 시도 횟수 제한, 유출 계정 모니터링

 

 

정적/동적 데이터 마스킹 (30회 신규):

SDM (정적) = 원본을 영구 변형해 저장 (비운영계 배포용)
DDM (동적) = 조회 시점에만 마스킹 (운영계, 원본 유지)

 

 

좀비 프로세스:
자식 프로세스가 종료됐지만 부모가 상태를 회수(wait)하지 않아 남아있는 프로세스


시스템보안 시험 포인트 요약

✅ /etc/shadow 필드 9개 순서
✅ $id 해시 식별자 ($1$=MD5, $6$=SHA-512)
✅ !, !!, * 의미 구분
✅ SetUID(4000)/SetGID(2000)/StickyBit(1000) 8진수
✅ s 소문자(실행권한O) vs S 대문자(실행권한X) 구분
✅ PAM 4가지 타입 (auth/account/password/session)
✅ 크리덴셜 스터핑, SDM/DDM 개념 (최신 출제 경향)

 

오후에는 네트워크보안으로 이어갑니다!

 

궁금한 점은 댓글로 남겨주세요!


관련 포스팅

2026.07.21 - [자격증 정복/정보보안(산업)기사] - 정보보안기사 실기 D-4 — 회식 직격탄 맞고 도서관에서 3시간

 

정보보안기사 실기 D-4 — 회식 직격탄 맞고 도서관에서 3시간

정보보안기사 실기 D-4 — 회식 직격탄 맞고 도서관에서 3시간어제부터 공부 시작하려 했습니다.그런데 갑작스러운 부서 회식이 기다리고 있었습니다.D-5, 공부 시작하려다 회식 직격탄어제(D-5)

tech.seanney.pe.kr

 

반응형
개인정보처리방침  |  블로그 소개