コンテンツにスキップ

0036-sudoers-sudoers が変更された


ルールID

  • 0036-sudoers

カテゴリ

  • system

レベル

  • 警告

対応バージョン

  • Linux

説明

  • ホストの /etc/sudoers が変更されたかどうかを監視します

スキャン頻度

  • disable

理論的根拠

  • Linux では、/etc/sudoers ファイルにより、ユーザーはセキュリティポリシーの指定に従って、スーパーユーザーまたは他のユーザーとしてコマンドを実行できます。セキュリティポリシーは、ユーザーが sudo を実行するために必要な権限を決定します。このポリシーでは、ユーザーがパスワードまたはその他の認証メカニズムを使用して自身を認証する必要がある場合があります。

リスク項目

  • ハッカーによる侵入

  • データ漏洩

監査方法

  • ホストの /etc/sudoers が存在するかどうかを確認します。次のコマンドを実行して確認できます:
cat /etc/sudoers

是正措置

影響

  • システムに正常にログインできなくなる可能性があります

デフォルト値

  • なし

参考文献

  • なし

CIS コントロール

  • なし

フィードバック

このページは役に立ちましたか?