콘텐츠로 이동

0022-sshd-restart-sshd 서비스 재시작


규칙 ID

  • 0022-sshd-restart

카테고리

  • system

수준

  • critical

호환 버전

  • Linux

설명

  • sshd 서비스 재시작 모니터링

스캔 빈도

  • disable

이론적 근거

  • Linux 시스템 작업 시 다른 호스트에 연결해야 하는 경우가 많습니다. 다른 호스트 연결 서비스는 openssh-server이며, 원격 호스트가 네트워크를 통해 sshd 서비스에 접근할 수 있도록 합니다. sshd 서비스가 재시작되면 sshd 구성이 악의적으로 수정되었을 수 있습니다.

위험 항목

  • 해커 침투

  • 데이터 유출

  • 네트워크 보안 위험

  • 채굴 위험

  • 좀비 PC 위험

감사 방법

  • 호스트 sshd 서비스 재시작 여부를 확인합니다. 다음 명령을 실행하여 확인할 수 있습니다:
systemctl status sshd

조치 방법

  • sshd 서비스가 재시작된 경우 /etc/ssh 디렉터리의 모든 구성 파일을 확인하고, 호스트 환경이 침투되었는지 반드시 자세히 점검한 후 호스트 사용자 비밀번호를 변경하십시오.

영향

  • 없음

기본값

  • 없음

참고 자료

  • 없음

CIS 통제

  • 없음

문서 평가

이 페이지가 도움이 되었나요?