コンテンツにスキップ

0049-libusrbin-priv-/usr/bin ディレクトリ内のファイル権限が変更された


ルール ID

  • 0049-libusrbin-priv

カテゴリ

  • system

レベル

  • warn

互換バージョン

  • Linux

説明

  • ホストの /usr/bin ディレクトリ配下のファイル権限が変更されたかどうかを監視します

スキャン頻度

  • disable

理論的根拠

  • /usr/bin ディレクトリには、システムの基本的な重要コマンドの実行ファイルが配置されています。権限が変更されると、コマンドが実行できなくなり、システムに影響を及ぼす可能性があります。

リスク

  • 機能が利用不可

監査方法

  • 指定されたファイルに対して以下のコマンドを実行します。ここでは users ファイルを例とし、UID と GID が 0/root であり、権限が 755 であることを確認します:
stat /usr/bin/users
Access: (0755/-rwxr-xr-x)  Uid: (    0/    root)   Gid: (    0/    root)

是正措置

  • /usr/bin ディレクトリ下のファイル権限が変更されていることを検出した場合、root ユーザーで該当サーバーにログインして権限を修復し、この変更を監査してください。

影響

  • なし

デフォルト値

  • なし

参考文献

  • なし

CIS コントロール

  • なし

フィードバック

このページは役に立ちましたか?