0080-issue.net-priv-issue.net의 권한이 644가 아님¶
규칙 ID¶
- 0080-issue.net-priv
카테고리¶
- system
수준¶
- warn
호환 버전¶
- Linux
설명¶
- 구성된 서비스로 원격 연결 로그인을 수행하기 전에
/etc/issue.net파일의 내용이 사용자에게 표시됩니다.
스캔 빈도¶
- 1 */5 * * *
이론적 근거¶
/etc/issue.net파일의 소유권이 올바르지 않으면, 권한 없는 사용자가 파일을 잘못되거나 오해의 소지가 있는 정보로 수정할 수 있습니다.
위험 항목¶
-
해커 침투
-
데이터 유출
-
채굴 위험
-
좀비 PC 위험
감사 방법¶
- 다음 명령을 실행하여 Uid와 Gid가 모두 0/root이고 Access가 644인지 확인합니다.
조치¶
- 다음 명령을 실행하여
/etc/issue.net의 권한을 설정합니다.
영향¶
- 없음
기본값¶
- 없음
참고 문헌¶
CIS 제어¶
- Version 7 14.6 액세스 제어 목록을 통한 정보 보호 파일 시스템, 네트워크 공유, 선언, 애플리케이션 또는 데이터베이스별 액세스 제어 목록을 사용하여 시스템에 저장된 모든 정보를 보호합니다. 이러한 제어는 업무 수행의 일환으로 오직 승인된 개인만이 정보에 접근할 수 있도록 하는 원칙을 적용합니다.