0072-coredumps-restricted-코어 덤프 제한¶
규칙 ID¶
- 0072-coredumps-restricted
카테고리¶
- system
수준¶
- warn
호환 버전¶
- Linux
설명¶
- 코어 덤프는 실행 프로그램의 메모리입니다. 일반적으로 프로그램이 중단된 이유를 확인하는 데 사용됩니다. 또한 코어 파일에서 기밀 정보를 수집하는 데 사용될 수 있습니다. 이 시스템은 코어 덤프에 대한 소프트 리밋을 설정하는 기능을 제공하지만, 사용자는 이 제한을 무시할 수 있습니다.
스캔 빈도¶
- 0 */30 * * *
이론적 근거¶
- 코어 덤프에 하드 리밋을 설정하면 사용자가 소프트 변수를 재정의하는 것을 방지할 수 있습니다. 코어 덤프가 필요한 경우 사용자 그룹에 대한 제한 설정을 고려하십시오. 또한
fs.suid_dumpable변수를 0으로 설정하면 setuid 프로그램이 코어를 덤프하는 것을 방지할 수 있습니다.
위험 항목¶
- 사용자가 소프트 변수를 재정의하는 것을 제한
감사 방법¶
- 다음 명령을 실행하고 출력이 일치하는지 확인하세요.
# grep -E "^\s*\*\s+hard\s+core" /etc/security/limits.conf /etc/security/limits.d/*
* hard core 0
# sysctl fs.suid_dumpable
fs.suid_dumpable = 0
# grep "fs\.suid_dumpable" /etc/sysctl.conf /etc/sysctl.d/*
fs.suid_dumpable = 0
다음 명령을 실행하여 systemd-coredump가 설치되었는지 확인하세요.
enabled 또는 disabled가 반환되면 systemd-coredump가 설치된 것입니다.
수정¶
/etc/security/limits.conf또는/etc/security/limits.d/*파일에 다음 줄을 추가하세요.
/etc/sysctl.conf 또는 /etc/sysctl.d/* 파일에 다음 매개변수를 설정하세요.
다음 명령을 실행하여 활성 커널 매개변수를 설정하세요.
systemd-coredump가 설치된 경우:
/etc/systemd/coredump.conf를 편집하고 다음 줄을 추가/수정하세요.
다음 명령을 실행하세요.
영향¶
- 코어 덤프에 하드 리밋을 설정하면 사용자가 소프트 변수를 재정의하는 것을 방지할 수 있습니다.
기본값¶
- 기본적으로 구성되어 있지 않습니다.
참고 자료¶
- 없음
CIS 제어¶
- Version 7
5.1 Establish Secure Configurations
Maintain documented, standard security configuration standards for all authorized operating systems and software.