0023-sshd-sshd 파일 수정 여부¶
규칙 ID¶
- 0023-sshd
카테고리¶
- system
수준¶
- warn
호환 버전¶
- Linux
설명¶
- sshd 설정 파일 수정을 모니터링합니다.
스캔 빈도¶
- disable
이론적 근거¶
- Linux 시스템 작업 시 다른 호스트에 연결해야 하는 경우가 빈번합니다. 다른 호스트에 연결하는 서비스는 openssh-server이며, 원격 호스트가 네트워크를 통해 sshd 서비스에 접근할 수 있도록 합니다. sshd 설정 파일이 수정된 경우, sshd 설정이 악의적으로 변경되었을 가능성이 있습니다.
위험 항목¶
-
해커 침투
-
데이터 유출
-
네트워크 보안
-
암호화폐 채굴 위험
-
좀비 PC 위험
감사 방법¶
- 호스트의 sshd 설정 파일 수정 여부를 확인합니다. 다음 명령어를 실행하여 확인할 수 있습니다.
조치¶
- sshd 설정 파일이 수정된 경우, 호스트 환경이 침입되었는지 면밀히 확인하고 호스트 사용자 비밀번호를 변경하십시오.
영향¶
- 없음
기본값¶
- 없음
참고 문헌¶
- 없음
CIS 제어¶
- 없음