리눅스 취약점 분석 환경 구성, 커널 빌드
리눅스 커널 취약점 분석을 위한 VMware 환경 구성 및 Linux 6.13.2 커널 빌드 과정을 다룬다.
사용 환경
VMware Workstation Pro 17 Ubuntu24.04.3LTS
참고 자료
RoquenHome 티스토리
리눅스 커널 취약점 분석을 위해 환경 구성을 하겠다.
원활한 환경 설정을 위해 vm 하드웨어는 다음과 같이 설정하였다.
disk 1테라 줬는데 오타로 인해 1019기가가 들어간듯 하다.
먼저 원활한 환경 구축을 위해 "로컬 - 가상머신" 간의 복사 붙여넣기를 설정 해주겠다.
sudo apt-get autoremove open-vm-tools sudo apt-get install open-vm-tools-desktop
위 두개의 명령어 실행 후 재부팅 하면 정상 작동 한다.
먼저 커널 소스 코드를 다운 받는다.
wget https://cdn.kernel.org/pub/linux/kernel/v6.x/linux-6.13.2.tar.xz tar -xvf linux-6.13.2.tar.xz cd linux-6.13.2
이어서 빌드를 위한 라이브러리를 설치한다.
sudo apt-get install -y bison bsdutils build-essential dash diffutils findutils flex gawk gcc git grep grub-pc gzip hostname ibus-table-cangjie-big ibus-table-cangjie3 ibus-table-cangjie5 init language-pack-en language-pack-en-base language-pack-gnome-en language-pack-gnome-en-base libchewing3 libchewing3-data libdw-dev libelf-dev libm17n-0 libmarisa0 libncurses-dev libopencc-data libopencc1.1 libotf1 libpinyin-data libpinyin15 libssl-dev linux-generic-hwe-24.04 login m17n-db make ncurses-base ncurses-bin open-vm-tools-desktop python3-netifaces ubuntu-desktop-minimal ubuntu-minimal ubuntu-restricted-addons ubuntu-standard ubuntu-wallpapers wbritish
다음은 설정 파일 복사를 위해 현재 커널 정보를 확인하고, 복사해온다.
uname -a sudo cp /boot/config-6.14.0-28-generic ./.config
이어서 빌드 설정을 위해 아래 명령어를 실행한다.
make menuconfig
좌우 방향키, 엔터를 활용해 Load, Save, Exit 순으로 실행
만약 "Your display is too small to run Menuconfig! It must be at least 19 lines by 80 columns." 이란 에러메시지가 나온다면 화면 크기를 키워주면 된다.
설정을 완료한 다음 몇 가지 설정은 해제해준다.
scripts/config --set-str SYSTEMTRUSTEDKEYS "" scripts/config --set-str SYSTEMREVOCATIONKEYS "" scripts/config --set-str SYSTEMBLACKLISTHASHLIST ""
이어서 확인 해주면
grep -E 'SYSTEM(TRUSTEDREVOCATIONBLACKLIST).=' .config
댓글