4112-k8s-apiserver-ownership-k8s-apiserver ファイルの所有権が root:root に設定されていない¶
ルールID¶
- 4112-k8s-apiserver-ownership
カテゴリ¶
- nginx
レベル¶
- 警告
互換バージョン¶
- Linux
説明¶
- systemd でサービスを管理するコンピュータ上で nginx を使用している場合、nginx ファイルの所有者とグループ所有者が正しく root に設定されていることを確認してください。
スキャン頻度¶
- 0 */30 * * *
理論的根拠¶
- 所有権を root グループのユーザーおよび root ユーザーに設定することで、nginx 設定ファイルが不正に変更される可能性を低減します。
リスク項目¶
- nginx セキュリティ
監査方法¶
- 以下のコマンドを実行して、ファイルとグループが root に所有されていることを確認します:
修復¶
- 以下のコマンドを実行します: これにより、ファイルの所有者とグループ所有権が root に設定されます。
影響¶
- なし
デフォルト値¶
- nginx のデフォルトの所有者とグループは root です
参考文献¶
- なし
CIS コントロール¶
- なし