0016-resolv-resolv.conf 수정¶
규칙 ID¶
- 0016-resolv
카테고리¶
- system
수준¶
- warn
호환 버전¶
- Linux
설명¶
- 호스트의 resolv.conf 파일 수정을 모니터링합니다.
스캔 빈도¶
- disable
이론적 근거¶
- /etc/resolv.conf는 DNS 클라이언트 설정 파일로, DNS 서버의 IP 주소와 DNS 도메인을 설정하며 호스트의 도메인 검색 순서를 포함합니다. 이 파일은 도메인 이름 해석기(resolver, 호스트 이름을 IP 주소로 변환하는 라이브러리)가 사용하는 설정 파일입니다. 형식은 간단하며, 각 줄은 키워드로 시작하고 그 뒤에 하나 이상의 공백으로 구분된 매개변수가 옵니다. 이 파일이 비정상적으로 수정되면 서비스를 사용할 수 없게 되거나 DNS를 해석할 수 없게 됩니다.
위험 항목¶
-
해커 침투
-
데이터 유출
-
네트워크 보안
-
채굴 위험
-
좀비 PC 위험
감사 방법¶
- 호스트의 /etc/resolv.conf 파일이 비정상적으로 수정되었는지 확인합니다. 다음 명령을 실행하여 확인할 수 있습니다:
조치¶
- 호스트의 /etc/resolv.conf 파일이 비정상적으로 수정된 경우, 호스트 환경이 침입되었는지 반드시 자세히 확인하고 호스트 사용자 비밀번호를 변경하십시오.
영향¶
- 없음
기본값¶
- 없음
참고 문헌¶
- 없음
CIS 제어¶
- 없음