0070-grub-priv-ブートローダ設定の権限が適切に設定されていることを確認する(-rw-------)¶
ルールID¶
- 0070-grub-priv
カテゴリ¶
- システム
レベル¶
- 警告
互換バージョン¶
- Linux
説明¶
- GRUBはGNUプロジェクトによるマルチオペレーティングシステムブートプログラムです。GRUBはマルチブート仕様の実装であり、ユーザーがコンピュータ内に複数のオペレーティングシステムを同時に保持し、起動時に希望するオペレーティングシステムを選択できるようにします。GRUBはオペレーティングシステムのパーティション上の異なるカーネルを選択したり、それらのカーネルに起動パラメータを渡すためにも使用できます。
スキャン頻度¶
- 無効
理論的根拠¶
- grub設定ファイルには、ブート設定に関する情報と、ブートオプションをロック解除するためのパスワードが含まれています。grub2の設定は通常、
/boot/grub2/に保存されるgrub.cfgです。
リスク項目¶
- ハッカーに悪用され、システムに不正に侵入される可能性があります。
監査方法¶
- 以下のコマンドを実行し、UidとGidがともに 0/root であり、Accessがグループやその他の権限を付与していないことを確認します。
修正方法¶
- 以下のコマンドを実行して、grub設定の所有者と権限を設定します。
影響¶
- 権限を設定すると、スーパーユーザーのみがこのファイルを読み取ることができるようになります。
デフォルト値¶
- デフォルトでは、権限は
root:root -rw-------です。
参考資料¶
- なし
CIS コントロール¶
- Version 7
5.1 セキュアな設定の確立
すべての認可されたオペレーティングシステムとソフトウェアに対して、文書化された標準的なセキュリティ設定基準を維持すること。