4504-nginx-ownership-/etc/nginxディレクトリとそのファイルの所有者とグループをrootに設定¶
ルールID¶
- 4504-nginx-ownership
カテゴリ¶
- nginx
レベル¶
- warn
互換バージョン¶
- Linux
説明¶
- nginxアカウントはログインできないようにする必要があるため、このアカウントには
/sbin/nologinを設定する必要があります。
スキャン頻度¶
- 0 */30 * * *
理論的根拠¶
- nginx用のアカウントはnginxサービスのみに使用されるべきであり、ログイン機能は必要ありません。これにより、攻撃者がアカウントを使用してログインすることを防ぐことができます。
リスク項目¶
- nginxセキュリティ
監査方法¶
- 以下のコマンドを実行して確認します。
是正措置¶
- 以下のコマンドを実行します。
影響¶
- これにより、nginxユーザーアカウントが人間のユーザーによって使用される可能性を排除できます。
デフォルト値¶
- デフォルトでは、nginxユーザーのシェルは
/sbin/nologinです。
参考資料¶
CIS コントロール¶
- なし