コンテンツにスキップ

0080-issue.net-priv-issue.netが644ではない


ルールID

  • 0080-issue.net-priv

カテゴリ

  • system

レベル

  • warn

対応バージョン

  • Linux

説明

  • 設定されたサービスへのリモート接続ログイン時に、/etc/issue.netファイルの内容がユーザーに表示されます。

スキャン頻度

  • 1 */5 * * *

理論的根拠

  • /etc/issue.netファイルの所有者が適切でない場合、不正ユーザーが誤った情報や誤解を招く情報に変更する可能性があります。

リスク項目

  • ハッカーによる侵入

  • データ漏洩

  • マイニングリスク

  • 踏み台リスク

監査方法

  • 以下のコマンドを実行し、UidとGidがともに0/root、Accessが644であることを確認してください:
 # stat /etc/issue.net
Access: (0644/-rw-r--r--) Uid: ( 0/ root) Gid: ( 0/ root)

修復方法

  • 以下のコマンドを実行して、/etc/issue.netのパーミッションを設定してください:
     # chown root:root /etc/issue.net
    # chmod u-x,go-wx /etc/issue.net
    

影響

  • なし

デフォルト値

  • なし

参考文献

CIS コントロール

  • Version 7 14.6 アクセス制御リストによる情報保護 ファイルシステム、ネットワーク共有、宣言、アプリケーション、またはデータベース固有のアクセス制御リストを使用して、システム上に保存されているすべての情報を保護してください。これらの対策により、職務の一環として情報にアクセスすることが許可された個人のみがアクセスできるという原則が実施されます。

フィードバック

このページは役に立ちましたか?