0046-libsbin-priv-/sbin ディレクトリ内のファイル権限が変更された
ルールID
カテゴリ
レベル
互換バージョン
説明
- ホストディレクトリ /sbin 内のファイル権限が変更されたかどうかを監視します。
スキャン頻度
理論的根拠
- /sbin ディレクトリには、システムの基本的な重要なコマンドの実行ファイルが配置されています。権限が変更されると、コマンドが実行できなくなり、システムに影響を及ぼす可能性があります。
リスク項目
監査方法
- 指定されたファイルに対して以下のコマンドを実行します。ここでは ss ファイルを例とし、Uid と Gid がそれぞれ 0/root であり、権限が 755 であることを確認します。
stat /usr/sbin/ss
Access: (0755/-rwxr-xr-x) Uid: ( 0/ root) Gid: ( 0/ root)
修復方法
- /sbin ディレクトリ内のファイル権限が変更されていることを検出した場合、root ユーザーでサーバーにログインし、権限を修復し、今回の変更を監査してください。
影響
デフォルト値
参考文献
CIS コントロール