0052-libusrsbin-priv-/usr/sbinディレクトリ配下のファイルパーミッションが変更された場合
ルールID
カテゴリ
レベル
互換バージョン
説明
- ホストの
/usr/sbin ディレクトリ配下のファイルパーミッションが変更されたかどうかを監視します。
スキャン頻度
理論的根拠
/usr/sbin ディレクトリには、システムの基本的な重要コマンドの実行ファイルが配置されています。パーミッションが変更されると、コマンドが実行できなくなり、システムに影響を及ぼす可能性があります。
リスク項目
監査方法
- 指定されたファイルに対し、以下のコマンドを実行します(ここでは
ss ファイルを例とします)。Uid と Gid がともに 0/root であり、パーミッションが 755 であることを確認します。
stat /usr/sbin/users
Access: (0755/-rwxr-xr-x) Uid: ( 0/ root) Gid: ( 0/ root)
是正措置
/usr/sbin ディレクトリ配下のファイルパーミッションが変更されていることが検出された場合、root ユーザーで当該サーバーにログインし、パーミッションを修復し、今回の変更を監査してください。
影響
デフォルト値
参考文献
CIS コントロール