コンテンツにスキップ

0079-issue-priv-issue ファイルの権限確認(-rw-r--r--)


ルール ID

  • 0079-issue-priv

カテゴリ

  • system

レベル

  • warn

対応バージョン

  • Linux

説明

  • ローカル端末にログインする前に、/etc/issue ファイルの内容がユーザーに表示されます。

スキャン頻度

  • 1 */5 * * *

理論的根拠

  • /etc/issue ファイルの所有者が適切に設定されていない場合、不正なユーザーが誤った情報や誤解を招く情報を書き込む可能性があります。

リスク項目

  • ハッカーによる侵入
  • データ漏洩
  • マイニングリスク
  • ボット感染リスク

監査方法

  • 以下のコマンドを実行し、Uid と Gid がともに 0/root であり、Access が 644 であることを確認します。
 # stat /etc/issue
Access: (0644/-rw-r--r--) Uid: ( 0/ root) Gid: ( 0/ root)

修正方法

  • 以下のコマンドを実行して /etc/issue のパーミッションを設定します。
# chown root:root /etc/issue
# chmod u-x,go-wx /etc/issue

影響

  • なし

デフォルト値

  • なし

参考文献

CIS コントロール

  • Version 7 14.6 アクセス制御リストによる情報保護 ファイルシステム、ネットワーク共有、宣言、アプリケーション、またはデータベース固有のアクセス制御リストを使用して、システムに保存されているすべての情報を保護します。これらの制御は、職務の一部として情報にアクセスする権限を持つ承認された個人のみがアクセスできるという原則を実施します。

フィードバック

このページは役に立ちましたか?