콘텐츠로 이동

0003-user-passwd-호스트 사용자 비밀번호 변경


규칙 ID

  • 0003-user-passwd

카테고리

  • system

레벨

  • warn

호환 버전

  • Linux

설명

  • 호스트 사용자 비밀번호 변경을 모니터링합니다.

스캔 빈도

  • disable

이론적 근거

  • /etc/shadow 파일은 Linux 시스템에서 사용자의 비밀번호 정보를 저장하는 파일로, "섀도 파일"이라고도 합니다. /etc/passwd 파일은 모든 사용자가 읽을 수 있기 때문에 사용자 비밀번호가 유출될 위험이 있습니다. 따라서 Linux 시스템은 사용자의 비밀번호 정보를 /etc/passwd 파일에서 분리하여 /etc/shadow 파일에 별도로 저장합니다. /etc/shadow 파일은 root 사용자만 읽기 권한을 가지며, 다른 사용자는 어떠한 권한도 없습니다. 이를 통해 사용자 비밀번호의 보안이 보장됩니다. 이 파일의 권한이 변경된 경우 악의적인 공격이 의심되므로 주의해야 합니다.

위험 항목

  • 해커 침투

  • 데이터 유출

  • 네트워크 보안

  • 채굴 위험

  • 좀비 PC 위험

감사 방법

  • 호스트의 /etc/shadow가 불법적으로 변경되었는지 확인합니다. 다음 명령을 실행하여 확인할 수 있습니다.
ls -l /etc/shadow

조치

  • 호스트의 /etc/shadow가 불법적으로 변경된 경우, 호스트 환경에 침입이 있었는지 자세히 확인하고 호스트 사용자 비밀번호를 변경하시기 바랍니다.

영향

  • 없음

기본값

  • 없음

참고 문헌

  • 없음

CIS 제어

  • 없음

문서 평가

이 페이지가 도움이 되었나요?