콘텐츠로 이동

0072-coredumps-restricted-코어 덤프 제한


규칙 ID

  • 0072-coredumps-restricted

카테고리

  • system

수준

  • warn

호환 버전

  • Linux

설명

  • 코어 덤프는 실행 프로그램의 메모리입니다. 일반적으로 프로그램이 중단된 이유를 확인하는 데 사용됩니다. 또한 코어 파일에서 기밀 정보를 수집하는 데 사용될 수 있습니다. 이 시스템은 코어 덤프에 대한 소프트 리밋을 설정하는 기능을 제공하지만, 사용자는 이 제한을 무시할 수 있습니다.

스캔 빈도

  • 0 */30 * * *

이론적 근거

  • 코어 덤프에 하드 리밋을 설정하면 사용자가 소프트 변수를 재정의하는 것을 방지할 수 있습니다. 코어 덤프가 필요한 경우 사용자 그룹에 대한 제한 설정을 고려하십시오. 또한 fs.suid_dumpable 변수를 0으로 설정하면 setuid 프로그램이 코어를 덤프하는 것을 방지할 수 있습니다.

위험 항목

  • 사용자가 소프트 변수를 재정의하는 것을 제한

감사 방법

  • 다음 명령을 실행하고 출력이 일치하는지 확인하세요.
# grep -E "^\s*\*\s+hard\s+core" /etc/security/limits.conf /etc/security/limits.d/*
* hard core 0
# sysctl fs.suid_dumpable
fs.suid_dumpable = 0
# grep "fs\.suid_dumpable" /etc/sysctl.conf /etc/sysctl.d/*
fs.suid_dumpable = 0

다음 명령을 실행하여 systemd-coredump가 설치되었는지 확인하세요.

# systemctl is-enabled coredump.service

enabled 또는 disabled가 반환되면 systemd-coredump가 설치된 것입니다.

수정

  • /etc/security/limits.conf 또는 /etc/security/limits.d/* 파일에 다음 줄을 추가하세요.
* hard core 0

/etc/sysctl.conf 또는 /etc/sysctl.d/* 파일에 다음 매개변수를 설정하세요.

fs.suid_dumpable = 0

다음 명령을 실행하여 활성 커널 매개변수를 설정하세요.

# sysctl -w fs.suid_dumpable=0

systemd-coredump가 설치된 경우:

/etc/systemd/coredump.conf를 편집하고 다음 줄을 추가/수정하세요.

Storage=none
ProcessSizeMax=0

다음 명령을 실행하세요.

systemctl daemon-reload

영향

  • 코어 덤프에 하드 리밋을 설정하면 사용자가 소프트 변수를 재정의하는 것을 방지할 수 있습니다.

기본값

  • 기본적으로 구성되어 있지 않습니다.

참고 자료

  • 없음

CIS 제어

  • Version 7

    5.1 Establish Secure Configurations

    Maintain documented, standard security configuration standards for all authorized operating systems and software.

문서 평가

이 페이지가 도움이 되었나요?