콘텐츠로 이동

0034-ssh-keys-authorized_keys 공개키 차이 변경

규칙 ID

  • 0034-ssh-keys

카테고리

  • system

심각도

  • warn

호환 버전

  • Linux

설명

  • 호스트 authorized_keys 공개키 차이 변경 모니터링

스캔 주기

  • 0 */30 * * *

이론적 근거

  • authorized_keys는 SSH 비밀번호 없는 로그인의 핵심 파일입니다. 악의적으로 키가 추가되면 데이터 유출 또는 해커 침투가 발생할 수 있습니다.

위험 항목

  • 해커 침투

  • 데이터 유출

  • 네트워크 보안

  • 채굴 위험

  • 좀비 PC 위험

감사 방법

  • 호스트 authorized_keys가 불법으로 수정되었는지 확인합니다. 다음 명령을 실행하여 확인할 수 있습니다.
ls /root/.ssh/authorized_keys && ls /home/*/.ssh/authorized_keys

조치

  • 호스트 authorized_keys가 불법으로 수정된 경우, 호스트 환경이 침투되었는지 반드시 주의 깊게 확인하고 호스트 사용자 비밀번호를 변경하십시오.

영향

  • 없음

기본값

  • 없음

참고 문헌

CIS 제어

  • 없음

문서 평가

이 페이지가 도움이 되었나요?