[CentOS] /tmp 디렉토리 보안
웹서버를 운영하면 /tmp가 필요하다. 이 디렉토리는 누구나 읽고, 쓰고, 실행하게끔 기본으로 설정되며 또한 파티션 없이 사용하는 경우도 있으나 꼭 tmp "파티션" 을 생성하여 사용하기를 권장한다. 80포트(아파치, 즉 일반 홈페이지 방문시 브라우저에서)를 이용하여 /tmp에 악성. 해킹 스크립트를 넣어서 실행 시킬수 있으며 서버보안에 치명적일수 있다. 서버를 처음 설치시 작업을 진행하는 것이 좋다. 이미 구동중인 서버라면 /tmp 를 사용하는 모든 프로세스를 멈추고 진행한다(MySQL, Apache, Plesk, Postgers, SpamAssain, etc). 파티션 체크 및 백업 아래 명령어를 이용하여 현재 파티션이 /tmp 파티션을 분리하여 설치했는지 아닌지를 살펴본다. df -h /tmp 를 ..