コンテンツにスキップ

0070-grub-priv-ブートローダ設定の権限が適切に設定されていることを確認する(-rw-------)


ルールID

  • 0070-grub-priv

カテゴリ

  • システム

レベル

  • 警告

互換バージョン

  • Linux

説明

  • GRUBはGNUプロジェクトによるマルチオペレーティングシステムブートプログラムです。GRUBはマルチブート仕様の実装であり、ユーザーがコンピュータ内に複数のオペレーティングシステムを同時に保持し、起動時に希望するオペレーティングシステムを選択できるようにします。GRUBはオペレーティングシステムのパーティション上の異なるカーネルを選択したり、それらのカーネルに起動パラメータを渡すためにも使用できます。

スキャン頻度

  • 無効

理論的根拠

  • grub設定ファイルには、ブート設定に関する情報と、ブートオプションをロック解除するためのパスワードが含まれています。grub2の設定は通常、/boot/grub2/ に保存される grub.cfg です。

リスク項目

  • ハッカーに悪用され、システムに不正に侵入される可能性があります。

監査方法

  • 以下のコマンドを実行し、UidとGidがともに 0/root であり、Accessがグループやその他の権限を付与していないことを確認します。
stat /boot/grub2/grub.cfg Access: (0600/-rw-------)
Uid: ( 0/root)
Gid: ( 0/root)

修正方法

  • 以下のコマンドを実行して、grub設定の所有者と権限を設定します。
chown root:root /boot/grub2/grub.cfg
chmod 600 /boot/grub2/grub.cfg

影響

  • 権限を設定すると、スーパーユーザーのみがこのファイルを読み取ることができるようになります。

デフォルト値

  • デフォルトでは、権限は root:root -rw------- です。

参考資料

  • なし

CIS コントロール

  • Version 7

    5.1 セキュアな設定の確立
    すべての認可されたオペレーティングシステムとソフトウェアに対して、文書化された標準的なセキュリティ設定基準を維持すること。

フィードバック

このページは役に立ちましたか?