0003-user-passwd-호스트 사용자 비밀번호 변경¶
규칙 ID¶
- 0003-user-passwd
카테고리¶
- system
레벨¶
- warn
호환 버전¶
- Linux
설명¶
- 호스트 사용자 비밀번호 변경을 모니터링합니다.
스캔 빈도¶
- disable
이론적 근거¶
/etc/shadow파일은 Linux 시스템에서 사용자의 비밀번호 정보를 저장하는 파일로, "섀도 파일"이라고도 합니다./etc/passwd파일은 모든 사용자가 읽을 수 있기 때문에 사용자 비밀번호가 유출될 위험이 있습니다. 따라서 Linux 시스템은 사용자의 비밀번호 정보를/etc/passwd파일에서 분리하여/etc/shadow파일에 별도로 저장합니다./etc/shadow파일은 root 사용자만 읽기 권한을 가지며, 다른 사용자는 어떠한 권한도 없습니다. 이를 통해 사용자 비밀번호의 보안이 보장됩니다. 이 파일의 권한이 변경된 경우 악의적인 공격이 의심되므로 주의해야 합니다.
위험 항목¶
-
해커 침투
-
데이터 유출
-
네트워크 보안
-
채굴 위험
-
좀비 PC 위험
감사 방법¶
- 호스트의
/etc/shadow가 불법적으로 변경되었는지 확인합니다. 다음 명령을 실행하여 확인할 수 있습니다.
조치¶
- 호스트의
/etc/shadow가 불법적으로 변경된 경우, 호스트 환경에 침입이 있었는지 자세히 확인하고 호스트 사용자 비밀번호를 변경하시기 바랍니다.
영향¶
- 없음
기본값¶
- 없음
참고 문헌¶
- 없음
CIS 제어¶
- 없음