コンテンツにスキップ

4112-k8s-apiserver-ownership-k8s-apiserver ファイルの所有権が root:root に設定されていない


ルールID

  • 4112-k8s-apiserver-ownership

カテゴリ

  • nginx

レベル

  • 警告

互換バージョン

  • Linux

説明

  • systemd でサービスを管理するコンピュータ上で nginx を使用している場合、nginx ファイルの所有者とグループ所有者が正しく root に設定されていることを確認してください。

スキャン頻度

  • 0 */30 * * *

理論的根拠

  • 所有権を root グループのユーザーおよび root ユーザーに設定することで、nginx 設定ファイルが不正に変更される可能性を低減します。

リスク項目

  • nginx セキュリティ

監査方法

  • 以下のコマンドを実行して、ファイルとグループが root に所有されていることを確認します:
stat /etc/nginx

修復

  • 以下のコマンドを実行します:
    #> chown -R root:root /etc/nginx
    
    これにより、ファイルの所有者とグループ所有権が root に設定されます。

影響

  • なし

デフォルト値

  • nginx のデフォルトの所有者とグループは root です

参考文献

  • なし

CIS コントロール

  • なし

フィードバック

このページは役に立ちましたか?