コンテンツにスキップ

4504-nginx-ownership-/etc/nginxディレクトリとそのファイルの所有者とグループをrootに設定


ルールID

  • 4504-nginx-ownership

カテゴリ

  • nginx

レベル

  • warn

互換バージョン

  • Linux

説明

  • nginxアカウントはログインできないようにする必要があるため、このアカウントには/sbin/nologinを設定する必要があります。

スキャン頻度

  • 0 */30 * * *

理論的根拠

  • nginx用のアカウントはnginxサービスのみに使用されるべきであり、ログイン機能は必要ありません。これにより、攻撃者がアカウントを使用してログインすることを防ぐことができます。

リスク項目

  • nginxセキュリティ

監査方法

  • 以下のコマンドを実行して確認します。
grep nginx /etc/passwd

是正措置

  • 以下のコマンドを実行します。
#> chsh -s /sbin/nologin nginx

影響

  • これにより、nginxユーザーアカウントが人間のユーザーによって使用される可能性を排除できます。

デフォルト値

  • デフォルトでは、nginxユーザーのシェルは/sbin/nologinです。

参考資料

CIS コントロール

  • なし

フィードバック

このページは役に立ちましたか?