0049-libusrbin-priv-/usr/bin ディレクトリ内のファイル権限が変更された
ルール ID
カテゴリ
レベル
互換バージョン
説明
- ホストの
/usr/bin ディレクトリ配下のファイル権限が変更されたかどうかを監視します
スキャン頻度
理論的根拠
/usr/bin ディレクトリには、システムの基本的な重要コマンドの実行ファイルが配置されています。権限が変更されると、コマンドが実行できなくなり、システムに影響を及ぼす可能性があります。
リスク
監査方法
- 指定されたファイルに対して以下のコマンドを実行します。ここでは
users ファイルを例とし、UID と GID が 0/root であり、権限が 755 であることを確認します:
stat /usr/bin/users
Access: (0755/-rwxr-xr-x) Uid: ( 0/ root) Gid: ( 0/ root)
是正措置
/usr/bin ディレクトリ下のファイル権限が変更されていることを検出した場合、root ユーザーで該当サーバーにログインして権限を修復し、この変更を監査してください。
影響
デフォルト値
参考文献
CIS コントロール