콘텐츠로 이동

0036-sudoers-sudoers 변경됨


규칙 ID

  • 0036-sudoers

카테고리

  • system

수준

  • warn

호환 버전

  • Linux

설명

  • 호스트의 /etc/sudoers 파일 변경 여부를 모니터링합니다.

스캔 빈도

  • disable

이론적 근거

  • Linux에서 /etc/sudoers 파일은 사용자가 보안 정책에 따라 슈퍼 사용자 또는 다른 사용자로 명령을 실행할 수 있도록 허용합니다. 보안 정책은 사용자가 sudo를 실행하는 데 필요한 권한을 결정합니다. 이 정책은 사용자가 비밀번호 또는 기타 인증 메커니즘을 사용하여 자신을 인증하도록 요구할 수 있습니다.

위험 항목

  • 해커 침투

  • 데이터 유출

감사 방법

  • 호스트의 /etc/sudoers 파일 존재 여부를 확인합니다. 다음 명령을 실행하여 확인할 수 있습니다.
cat /etc/sudoers

조치

영향

  • 시스템이 정상적으로 로그인되지 않을 수 있습니다.

기본값

  • 없음

참고 문헌

  • 없음

CIS 제어

  • 없음

문서 평가

이 페이지가 도움이 되었나요?