4506-nginx-pid-secured-NGINXプロセスID(PID)ファイルを安全に保つ
ルールID
カテゴリ
レベル
互換バージョン
説明
- nginx の PID ファイルには、nginx プロセスのメインプロセス ID が格納されます。このファイルは、許可されていない変更から保護する必要があります。
スキャン頻度
理論的根拠
- PID ファイルは root ユーザーと root グループが所有する必要があります。また、すべてのユーザーが読み取り可能で、root のみが書き込み可能(パーミッション 644)である必要があります。これにより、PID ファイルへの不正な変更を防ぎ、サービス拒否(DoS)の原因となる可能性を排除します。
リスク項目
監査方法
ls -l /var/run/nginx.pid
# 結果は以下のようになる必要があります
-rw-r--r--. 1 root root 6 Nov 12 01:06 /var/run/nginx.pid
修復
#> chown root:root /var/run/nginx.pid
#> chown 644 /var/run/nginx.pid
影響
デフォルト値
- デフォルトでは、PID は root ユーザーが所有します。
参考文献
CIS コントロール