0070-grub-priv-부트로더 구성 권한이 설정되었는지 확인(-rw-------)¶
규칙 ID¶
- 0070-grub-priv
카테고리¶
- system
레벨¶
- warn
호환 버전¶
- Linux
설명¶
- GRUB은 GNU 프로젝트의 멀티 운영체제 부트로더 프로그램입니다. GRUB은 멀티 부트 사양의 구현체로, 사용자가 컴퓨터에 여러 운영체제를 동시에 설치하고 컴퓨터 부팅 시 실행할 운영체제를 선택할 수 있도록 합니다. GRUB은 운영체제 파티션의 다양한 커널을 선택하거나 이러한 커널에 부팅 파라미터를 전달하는 데 사용할 수 있습니다.
스캔 빈도¶
- disable
이론적 근거¶
- grub 구성 파일은 부팅 설정 및 부팅 옵션 잠금 해제를 위한 비밀번호에 대한 정보를 포함합니다. grub2 구성은 일반적으로
/boot/grub2/에 있는grub.cfg에 저장됩니다.
위험 항목¶
- 해커에 의해 악용되어 시스템에 강제로 진입할 수 있습니다.
감사 방법¶
- 다음 명령을 실행하고 Uid와 Gid가 모두 0/root이고 Access에 그룹이나 기타 권한이 부여되지 않았는지 확인합니다.
수정¶
- 다음 명령을 실행하여 grub 구성의 소유권과 권한을 설정합니다.
영향¶
- 권한을 구성하면 슈퍼유저만 파일을 읽을 수 있습니다.
기본값¶
- 기본적으로 권한은 root:root -rw-------입니다.
참고 문헌¶
- 없음
CIS 제어¶
- Version 7
5.1 보안 구성 설정
모든 승인된 운영체제 및 소프트웨어에 대해 문서화된 표준 보안 구성 기준을 유지합니다.