コンテンツにスキップ

4503-nginx-nologin - NGINX サービスアカウントのシェルを無効にしてください


ルールID

  • 4503-nginx-nologin

カテゴリ

  • nginx

レベル

  • warn

互換バージョン

  • Linux

説明

  • nginx アカウントはログインできないようにする必要があります。そのため、このアカウントには /sbin/nologin を設定する必要があります。

スキャン頻度

  • 0 */30 * * *

理論的根拠

  • nginx 用のアカウントは nginx サービスのみに使用されるべきであり、ログイン機能を持つ必要はありません。これにより、攻撃者がアカウントを使用してログインすることを防ぐことができます。

リスク項目

  • nginx セキュリティ

監査方法

  • 以下のコマンドを実行して確認します:
grep nginx /etc/passwd

修復方法

  • 以下のコマンドを実行します:
#> chsh -s /sbin/nologin nginx

影響

  • これにより、nginx ユーザーアカウントが人間のユーザーによって使用される可能性がなくなります。

デフォルト値

  • デフォルトでは、nginx ユーザーのシェルは /sbin/nologin です。

参考資料

CIS コントロール

  • なし

フィードバック

このページは役に立ちましたか?