コンテンツにスキップ

4506-nginx-pid-secured-NGINXプロセスID(PID)ファイルを安全に保つ


ルールID

  • 4506-nginx-pid-secured

カテゴリ

  • nginx

レベル

  • warn

互換バージョン

  • Linux

説明

  • nginx の PID ファイルには、nginx プロセスのメインプロセス ID が格納されます。このファイルは、許可されていない変更から保護する必要があります。

スキャン頻度

  • 0 */30 * * *

理論的根拠

  • PID ファイルは root ユーザーと root グループが所有する必要があります。また、すべてのユーザーが読み取り可能で、root のみが書き込み可能(パーミッション 644)である必要があります。これにより、PID ファイルへの不正な変更を防ぎ、サービス拒否(DoS)の原因となる可能性を排除します。

リスク項目

  • nginx セキュリティ

監査方法

  • 以下のコマンドを実行して確認します:
ls -l /var/run/nginx.pid
# 結果は以下のようになる必要があります
-rw-r--r--. 1 root root 6 Nov 12 01:06 /var/run/nginx.pid

修復

  • 以下のコマンドを実行します:
#> chown root:root /var/run/nginx.pid
#> chown 644 /var/run/nginx.pid

影響

  • なし

デフォルト値

  • デフォルトでは、PID は root ユーザーが所有します。

参考文献

CIS コントロール

  • なし

フィードバック

このページは役に立ちましたか?