0078-motd-priv-motd 권한(-rw-r--r--) 확인¶
규칙 ID¶
- 0078-motd-priv
카테고리¶
- system
레벨¶
- warn
호환 버전¶
- Linux
설명¶
- 로그인 후 /etc/motd 파일의 내용이 사용자에게 표시되며, 인증된 사용자에게 오늘의 메시지로 제공됩니다.
스캔 빈도¶
- 1 */5 * * *
이론적 근거¶
- /etc/motd 파일의 소유권이 올바르지 않으면 권한이 없는 사용자가 파일을 수정하여 잘못되거나 오해의 소지가 있는 정보를 삽입할 수 있습니다.
위험 항목¶
-
해커 침투
-
데이터 유출
-
암호화폐 채굴 위험
-
좀비 PC 위험
감사 방법¶
- 다음 명령을 실행하여 Uid와 Gid가 모두 0 root이고 Access가 644인지 확인합니다.
조치¶
- 다음 명령을 실행하여 /etc/motd의 권한을 설정합니다.
영향¶
- 없음
기본값¶
- 없음
참고 문헌¶
CIS 제어¶
- Version 7 14.6 액세스 제어 목록을 통한 정보 보호 파일 시스템, 네트워크 공유, 선언, 애플리케이션 또는 데이터베이스별 액세스 제어 목록을 사용하여 시스템에 저장된 모든 정보를 보호합니다. 이러한 통제는 업무의 일부로 권한이 있는 개인만 해당 정보에 액세스할 수 있도록 하는 원칙을 적용합니다.