コンテンツにスキップ

0034-ssh-keys-authorized_keys公開鍵の差異変更


ルールID

  • 0034-ssh-keys

カテゴリ

  • system

レベル

  • warn

互換バージョン

  • Linux

説明

  • ホストの authorized_keys 公開鍵の差異変更を監視します。

スキャン頻度

  • 0 */30 * * *

理論的根拠

  • authorized_keys は SSH パスワードなしログインの重要なファイルです。悪意を持ってキーが追加された場合、データ漏洩やハッキング侵入を引き起こす可能性があります。

リスク項目

  • ハッキング侵入
  • データ漏洩
  • ネットワークセキュリティ
  • マイニングリスク
  • 踏み台リスク

監査方法

  • ホストの authorized_keys が不正に変更されていないか確認します。以下のコマンドを実行して検証できます:
ls /root/.ssh/authorized_keys && ls /home/*/.ssh/authorized_keys

対策

  • ホストの authorized_keys が不正に変更された場合、必ずホスト環境が不正侵入されていないか詳細に確認し、ホストユーザーのパスワードを変更してください。

影響

  • なし

デフォルト値

  • なし

参考資料

CIS コントロール

  • なし

フィードバック

このページは役に立ちましたか?