コンテンツにスキップ

0078-motd-priv-確保 motd のパーミッション(-rw-r--r--)


ルールID

  • 0078-motd-priv

カテゴリ

  • system

レベル

  • warn

対応バージョン

  • Linux

説明

  • ログイン後、/etc/motd ファイルの内容がユーザーに表示され、認証済みユーザーに対する当日のメッセージとして機能します。

スキャン頻度

  • 1 */5 * * *

理論的根拠

  • /etc/motd ファイルの所有者が適切に設定されていない場合、権限のないユーザーが誤ったまたは誤解を招く情報でファイルを改ざんする可能性があります。

リスク項目

  • ハッキング

  • 情報漏洩

  • マイニングリスク

  • ボットネットリスク

監査方法

  • 以下のコマンドを実行し、Uid と Gid がともに 0 root、Access が 644 であることを確認します。
 # stat /etc/motd
Access: (0644/-rw-r--r--) Uid: ( 0/ root) Gid: ( 0/ root)

是正措置

  • 以下のコマンドを実行して /etc/motd のパーミッションを設定します。
    # chown root:root /etc/motd
    # chmod u-x,go-wx /etc/motd
    

影響

  • なし

デフォルト値

  • なし

参考文献

CIS コントロール

  • Version 7 14.6 アクセス制御リストによる情報の保護 ファイルシステム、ネットワーク共有、宣言、アプリケーション、データベース固有のアクセス制御リストを使用して、システムに保存されているすべての情報を保護します。これらの制御は、職務の一部として情報にアクセスする権限を持つ個人のみがアクセスできるという原則を実施します。

フィードバック

このページは役に立ちましたか?