0034-ssh-keys-authorized_keys 공개키 차이 변경¶
규칙 ID¶
- 0034-ssh-keys
카테고리¶
- system
심각도¶
- warn
호환 버전¶
- Linux
설명¶
- 호스트 authorized_keys 공개키 차이 변경 모니터링
스캔 주기¶
- 0 */30 * * *
이론적 근거¶
- authorized_keys는 SSH 비밀번호 없는 로그인의 핵심 파일입니다. 악의적으로 키가 추가되면 데이터 유출 또는 해커 침투가 발생할 수 있습니다.
위험 항목¶
-
해커 침투
-
데이터 유출
-
네트워크 보안
-
채굴 위험
-
좀비 PC 위험
감사 방법¶
- 호스트 authorized_keys가 불법으로 수정되었는지 확인합니다. 다음 명령을 실행하여 확인할 수 있습니다.
조치¶
- 호스트 authorized_keys가 불법으로 수정된 경우, 호스트 환경이 침투되었는지 반드시 주의 깊게 확인하고 호스트 사용자 비밀번호를 변경하십시오.
영향¶
- 없음
기본값¶
- 없음
참고 문헌¶
CIS 제어¶
- 없음