← 회차 전체 문제편집복원자동 검사 완료2023년 정보보안기사 2회 필기 · 시스템 보안 · cron 환경변수 · 9번
root의 cron 작업이 `backup --daily`처럼 절대경로 없이 명령을 호출한다. crontab의 PATH 앞부분에 일반 사용자가 쓸 수 있는 디렉터리가 포함되어 있다. 가장 가능성 높은 위험은?
cron: root 권한으로 backup 실행
PATH=/home/ops/bin:/usr/bin
backup은 절대경로 없이 호출됨
- 1
일반 사용자가 같은 이름의 실행파일을 먼저 검색되게 두어 root 권한으로 실행시킬 수 있다.
정답 근거검색 순서 앞의 악성 동명 파일이 높은 권한으로 실행되는 PATH 하이재킹 시나리오다. - 2
cron은 PATH를 사용하지 않으므로 아무 영향이 없다.
오답 이유cron에는 제한된 기본 PATH가 있거나 crontab에서 PATH를 지정할 수 있어 검색 경로가 영향을 준다. - 3
백업 파일의 압축률만 낮아진다.
오답 이유위험은 압축 성능이 아니라 root 권한의 임의 코드 실행이다. - 4
명령 이름이 짧으면 커널이 자동으로 서명을 검증한다.
오답 이유커널은 짧은 명령 이름을 이유로 자동 서명 검증하지 않는다.
정답·상세해설정답 1번
cron도 설정된 PATH 순서로 실행파일을 찾는다. 쓰기 가능한 디렉터리가 신뢰 경로보다 앞서면 공격자가 backup이라는 파일을 배치해 root 작업이 이를 실행하게 할 수 있다. 절대경로 사용과 안전한 PATH, 디렉터리 권한 점검이 필요하다.
콘텐츠 기록콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 자동 검사 완료
- 최종 검수
- 2026-08-23