0078-motd-priv-確保 motd のパーミッション(-rw-r--r--)¶
ルールID¶
- 0078-motd-priv
カテゴリ¶
- system
レベル¶
- warn
対応バージョン¶
- Linux
説明¶
- ログイン後、
/etc/motdファイルの内容がユーザーに表示され、認証済みユーザーに対する当日のメッセージとして機能します。
スキャン頻度¶
- 1 */5 * * *
理論的根拠¶
/etc/motdファイルの所有者が適切に設定されていない場合、権限のないユーザーが誤ったまたは誤解を招く情報でファイルを改ざんする可能性があります。
リスク項目¶
-
ハッキング
-
情報漏洩
-
マイニングリスク
-
ボットネットリスク
監査方法¶
- 以下のコマンドを実行し、Uid と Gid がともに 0 root、Access が 644 であることを確認します。
是正措置¶
- 以下のコマンドを実行して
/etc/motdのパーミッションを設定します。
影響¶
- なし
デフォルト値¶
- なし
参考文献¶
CIS コントロール¶
- Version 7 14.6 アクセス制御リストによる情報の保護 ファイルシステム、ネットワーク共有、宣言、アプリケーション、データベース固有のアクセス制御リストを使用して、システムに保存されているすべての情報を保護します。これらの制御は、職務の一部として情報にアクセスする権限を持つ個人のみがアクセスできるという原則を実施します。