콘텐츠로 이동

0049-libusrbin-priv-/usr/bin 디렉터리 내 파일 권한이 변경됨


규칙 ID

  • 0049-libusrbin-priv

카테고리

  • system

레벨

  • warn

호환 버전

  • Linux

설명

  • 호스트 디렉터리 /usr/bin 내 파일 권한이 변경되었는지 모니터링합니다.

스캔 빈도

  • disable

이론적 근거

  • /usr/bin 디렉터리에는 시스템의 기본적인 핵심 명령어 실행 파일이 위치합니다. 권한이 변경될 경우 명령어 실행이 불가능해져 시스템에 영향을 줄 수 있습니다.

위험 항목

  • 기능 불가

감사 방법

  • 지정된 파일에 대해 다음 명령어를 실행합니다. 여기서는 users 파일을 예시로 들며, Uid와 Gid가 모두 0/root이고 권한이 755인지 확인합니다.
stat /usr/bin/users
Access: (0755/-rwxr-xr-x)  Uid: (    0/    root)   Gid: (    0/    root)

조치 방법

  • /usr/bin 디렉터리 내 파일 권한이 변경된 것으로 감지된 경우, root 사용자로 해당 서버에 로그인하여 권한을 복구하고 이번 변경 사항을 감사합니다.

영향

  • 없음

기본값

  • 없음

참고 문헌

  • 없음

CIS 제어

  • 없음

문서 평가

이 페이지가 도움이 되었나요?