0079-issue-priv-issue 권한 확인(-rw-r--r--)¶
규칙 ID¶
- 0079-issue-priv
카테고리¶
- system
레벨¶
- warn
호환 버전¶
- Linux
설명¶
- 로컬 터미널에 로그인하기 전에
/etc/issue파일의 내용이 사용자에게 표시됩니다.
스캔 빈도¶
- 1 */5 * * *
이론적 근거¶
/etc/issue파일에 올바른 소유권이 설정되어 있지 않으면, 권한 없는 사용자가 잘못되거나 오해의 소지가 있는 정보로 파일을 수정할 수 있습니다.
위험 항목¶
-
해커 침투
-
데이터 유출
-
채굴 위험
-
좀비 PC 위험
감사 방법¶
- 다음 명령을 실행하고 Uid와 Gid가 모두 0/root이며 Access가 644인지 확인합니다.
조치¶
- 다음 명령을 실행하여
/etc/issue에 대한 권한을 설정합니다.
영향¶
- 없음
기본값¶
- 없음
참고 문헌¶
CIS 제어¶
- Version 7 14.6 접근 제어 목록을 통한 정보 보호 파일 시스템, 네트워크 공유, 선언, 애플리케이션 또는 데이터베이스별 접근 제어 목록을 사용하여 시스템에 저장된 모든 정보를 보호합니다. 이러한 제어는 직무의 일부로 정보에 접근할 권한이 있는 인가된 개인만이 정보에 접근할 수 있도록 하는 원칙을 시행합니다.