0036-sudoers-sudoers が変更された¶
ルールID¶
- 0036-sudoers
カテゴリ¶
- system
レベル¶
- 警告
対応バージョン¶
- Linux
説明¶
- ホストの /etc/sudoers が変更されたかどうかを監視します
スキャン頻度¶
- disable
理論的根拠¶
- Linux では、/etc/sudoers ファイルにより、ユーザーはセキュリティポリシーの指定に従って、スーパーユーザーまたは他のユーザーとしてコマンドを実行できます。セキュリティポリシーは、ユーザーが sudo を実行するために必要な権限を決定します。このポリシーでは、ユーザーがパスワードまたはその他の認証メカニズムを使用して自身を認証する必要がある場合があります。
リスク項目¶
-
ハッカーによる侵入
-
データ漏洩
監査方法¶
- ホストの /etc/sudoers が存在するかどうかを確認します。次のコマンドを実行して確認できます:
是正措置¶
影響¶
- システムに正常にログインできなくなる可能性があります
デフォルト値¶
- なし
参考文献¶
- なし
CIS コントロール¶
- なし