정보보안기사 실기 D-3 오전 — 시스템보안 핵심 정리
정보보안기사 실기 D-3입니다.
오늘 오전은 시스템보안 파트를 정리합니다.
20년 인프라/보안 경력자가 시험 관점에서 다시 정리한 내용이에요.
/etc/shadow 파일 구조 ⭐⭐⭐
시스템보안에서 가장 자주 출제되는 주제 중 하나예요.
계정명:$id$salt$hash:최종변경일:최소기간:최대기간:경고기간:비활성:만료일:예약
필드는 총 9개로 구성돼요.
| 필드 | 의미 |
| 계정명 | 로그인 ID |
| 암호화 패스워드 | $id$salt$hash 형태 |
| 최종변경일 | 1970.1.1 기준 일수 |
| 최소사용기간 | 변경 후 최소 유지 기간 |
| 최대사용기간 | 패스워드 만료 기간 |
| 경고일수 | 만료 전 경고 시작 일수 |
| 비활성일수 | 만료 후 비활성 처리까지 기간 |
| 만료일 | 계정 만료일 |
| 예약필드 | 미사용 |
$id 해시 식별자:
$1$ = MD5 (취약, 사용 금지)
$2a$ = bcrypt
$5$ = SHA-256
$6$ = SHA-512 (현재 표준)
$y$ = yescrypt (최신)
패스워드 필드 특수값:
! 또는 !! = 계정 잠금 (로그인 불가)
* = 시스템 계정
빈칸 = 패스워드 없음 (매우 취약)
관련 명령어:
pwconv # passwd → shadow 정책 전환
pwunconv # shadow → passwd 전환 (역방향)
passwd -l [계정] # 계정 잠금
passwd -u [계정] # 잠금 해제
특수 권한 (SetUID / SetGID / Sticky Bit) ⭐⭐⭐
| 구분 | 8진수 | 표시 | 의미 |
| SetUID | 4000 | 소유자 실행자리 s |
실행 시 파일 소유자 권한으로 동작 |
| SetGID | 2000 | 그룹 실행자리 s |
실행 시 파일 소유 그룹 권한으로 동작 |
| Sticky Bit | 1000 | 기타 실행자리 t |
자신이 만든 파일만 삭제 가능 |
대표 예시:
/usr/bin/passwd→ SetUID (일반 사용자가 root 소유 파일인 /etc/shadow 수정 가능하게)/tmp→ Sticky Bit (공유 디렉터리에서 자기 파일만 삭제)
설정/점검:
chmod u+s [파일] # SetUID 설정
chmod g+s [파일] # SetGID 설정
chmod +t [파일] # Sticky Bit 설정
# SetUID/SetGID 파일 전체 점검
find / -user root -type f \( -perm -4000 -o -perm -2000 \) | xargs ls -al
💡 실무에서는?
보안 감사할 때 SetUID 파일 목록 뽑는 건 기본 점검 항목이에요.
불필요한 SetUID 파일이 있으면 권한 상승 경로가 되거든요.
PAM (Pluggable Authentication Modules) ⭐⭐⭐
29회에서 신규로 출제된 개념이에요. 리눅스 인증 모듈 체계예요.
4가지 모듈 타입:
| 타입 | 역할 |
| auth | 사용자 신원 확인 (자격증명 검증) |
| account | 계정 자격 검사 (만료·시간제한·접근출처) |
| password | 패스워드 변경 시 정책 적용 (복잡도, 재사용 금지) |
| session | 인증 전/후 수행 작업 (환경설정, 마운트, 로깅) |
제어 플래그:
required = 실패해도 계속 진행, 결국 실패
requisite = 실패 시 즉시 중단
sufficient = 성공 시 바로 통과
optional = 선택적 적용
기타 시스템보안 키워드
su vs su -:
su = 환경변수 유지한 채 사용자 전환
su - = 로그인 셸처럼 환경 초기화 후 전환
파일시스템 시간속성:
mtime = 파일 내용 수정 시간
atime = 파일 접근 시간
ctime = 파일 속성(권한 등) 변경 시간
크리덴셜 스터핑 (30회 신규):
유출된 ID/PW 조합을 다른 사이트에 대입해 로그인 시도하는 공격
대응: MFA, 로그인 시도 횟수 제한, 유출 계정 모니터링
정적/동적 데이터 마스킹 (30회 신규):
SDM (정적) = 원본을 영구 변형해 저장 (비운영계 배포용)
DDM (동적) = 조회 시점에만 마스킹 (운영계, 원본 유지)
좀비 프로세스:
자식 프로세스가 종료됐지만 부모가 상태를 회수(wait)하지 않아 남아있는 프로세스
시스템보안 시험 포인트 요약
✅ /etc/shadow 필드 9개 순서
✅ $id 해시 식별자 ($1$=MD5, $6$=SHA-512)
✅ !, !!, * 의미 구분
✅ SetUID(4000)/SetGID(2000)/StickyBit(1000) 8진수
✅ s 소문자(실행권한O) vs S 대문자(실행권한X) 구분
✅ PAM 4가지 타입 (auth/account/password/session)
✅ 크리덴셜 스터핑, SDM/DDM 개념 (최신 출제 경향)
오후에는 네트워크보안으로 이어갑니다!
궁금한 점은 댓글로 남겨주세요!
관련 포스팅
2026.07.21 - [자격증 정복/정보보안(산업)기사] - 정보보안기사 실기 D-4 — 회식 직격탄 맞고 도서관에서 3시간
정보보안기사 실기 D-4 — 회식 직격탄 맞고 도서관에서 3시간
정보보안기사 실기 D-4 — 회식 직격탄 맞고 도서관에서 3시간어제부터 공부 시작하려 했습니다.그런데 갑작스러운 부서 회식이 기다리고 있었습니다.D-5, 공부 시작하려다 회식 직격탄어제(D-5)
tech.seanney.pe.kr
'자격증 정복 > 정보보안(산업)기사' 카테고리의 다른 글
| 정보보안기사 실기 D-3 오후 — 네트워크보안 핵심 정리 (0) | 2026.07.22 |
|---|---|
| 정보보안기사 실기 D-4 — 회식 직격탄 맞고 도서관에서 3시간 (0) | 2026.07.21 |
| 정보보안기사 실기 접수 완료 — 그런데 큐넷이 아니었다 (헷갈리는 자격증 접수 사이트 총정리) (1) | 2026.06.22 |
| 정보보안기사 필기 정식 합격 발표 — 알고 보니 62점이 아니라 63점이었습니다 (0) | 2026.06.21 |
| 정보보안기사 필기 합격 후기 (2026년 5월, 숙취로 머리 감싸며 본 시험) (0) | 2026.05.27 |