반응형
0. 들어가며
해당 글은 본인이 노션으로 작성해 공유한 AWS 보안 점검 및 설정 가이드의 내용을 티스토리에 옮긴 것입니다.
1. 관련 법령
2. 개요
- EC2 인스턴스 생성 시 기본적으로 root 계정 패스워드가 설정되어 있지 않기 때문에, 원활한 인스턴스 운영과 보안을 위해 패스워드 설정 필요
3. 취약점 판단 기준
- root 계정의 패스워드를 설정하지 않았을 경우 취약
- root 계정의 패스워드를 설정했을 경우 취약하지 않음
4. 취약점 확인 방법
- 인스턴스 접속 후 shadow 파일 확인
sudo cat /etc/shadow
- root 계정의 두 번째 컬럼에서 패스워드 설정 여부 확인
5. 취약점 조치 방법
- 인스턴스 접속 후 root 계정 패스워드 설정
sudo passwd root
- 패스워드 설정 후 shadow 파일 확인
반응형
'AWS' 카테고리의 다른 글
AWS 인스턴스 시간 값 대한민국 표준 시간대 설정 (0) | 2023.03.15 |
---|---|
AWS 인스턴스 디폴트 계정 삭제 (0) | 2023.03.15 |
AWS 담당자별 인스턴스 계정 및 Pem Key 생성 (0) | 2023.03.15 |
AWS 인스턴스 EBS 볼륨 암호화 여부 확인 (0) | 2023.03.15 |
AWS 인스턴스 EBS 볼륨 암호화 디폴트 적용 여부 확인 (0) | 2023.03.15 |