콘텐츠로 이동

0080-issue.net-priv-issue.net의 권한이 644가 아님


규칙 ID

  • 0080-issue.net-priv

카테고리

  • system

수준

  • warn

호환 버전

  • Linux

설명

  • 구성된 서비스로 원격 연결 로그인을 수행하기 전에 /etc/issue.net 파일의 내용이 사용자에게 표시됩니다.

스캔 빈도

  • 1 */5 * * *

이론적 근거

  • /etc/issue.net 파일의 소유권이 올바르지 않으면, 권한 없는 사용자가 파일을 잘못되거나 오해의 소지가 있는 정보로 수정할 수 있습니다.

위험 항목

  • 해커 침투

  • 데이터 유출

  • 채굴 위험

  • 좀비 PC 위험

감사 방법

  • 다음 명령을 실행하여 Uid와 Gid가 모두 0/root이고 Access가 644인지 확인합니다.
 # stat /etc/issue.net
Access: (0644/-rw-r--r--) Uid: ( 0/ root) Gid: ( 0/ root)

조치

  • 다음 명령을 실행하여 /etc/issue.net의 권한을 설정합니다.
 # chown root:root /etc/issue.net
# chmod u-x,go-wx /etc/issue.net

영향

  • 없음

기본값

  • 없음

참고 문헌

CIS 제어

  • Version 7 14.6 액세스 제어 목록을 통한 정보 보호 파일 시스템, 네트워크 공유, 선언, 애플리케이션 또는 데이터베이스별 액세스 제어 목록을 사용하여 시스템에 저장된 모든 정보를 보호합니다. 이러한 제어는 업무 수행의 일환으로 오직 승인된 개인만이 정보에 접근할 수 있도록 하는 원칙을 적용합니다.

문서 평가

이 페이지가 도움이 되었나요?