← 회차 전체 문제편집복원내용 검수 완료2026년 정보보안기사 1회 필기 · 애플리케이션 보안 · 43번
익명 FTP 공개 다운로드 영역을 운영할 때 파일 업로드 악용을 직접 차단하는 설정으로 가장 적절한 것은?
- 1
익명 사용자의 공개 디렉터리에 읽기·탐색만 허용하고 쓰기 권한은 제거한다.
정답 근거다운로드에 필요한 읽기·탐색 권한만 남기고 쓰기를 제거하므로 업로드 악용을 직접 막는다. - 2
익명 계정의 로그인 셸을 /bin/bash로 지정한다.
오답 이유대화형 셸을 부여하면 익명 계정의 공격 표면이 커지므로 FTP 공개 영역 보호 방법이 아니다. - 3
익명 사용자가 서버의 /etc와 /bin 디렉터리에 접근하도록 루트 격리를 해제한다.
오답 이유루트 격리를 해제하고 시스템 디렉터리를 노출하면 파일·설정 접근 위험이 커진다. - 4
파일 관리를 편하게 하려고 root 계정의 원격 FTP 로그인을 허용한다.
오답 이유root의 원격 FTP 로그인을 허용하면 최고 권한 자격 증명 노출 위험이 증가한다.
정답·상세해설정답 1번
익명 FTP가 다운로드만 제공한다면 익명 계정에는 공개 파일을 읽고 디렉터리를 탐색할 최소 권한만 주고 쓰기 권한을 제거해야 한다. 그래야 악성 파일 업로드, 저장 공간 고갈, 불법 파일 배포를 직접 차단할 수 있다.
콘텐츠 기록콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 내용 검수 완료
- 최종 검수
- 2026-08-21