4112-k8s-apiserver-ownership-k8s-apiserver 파일 소유권이 root:root로 설정되지 않음¶
규칙 ID¶
- 4112-k8s-apiserver-ownership
카테고리¶
- nginx
수준¶
- warn
호환 버전¶
- Linux
설명¶
- systemd로 서비스를 관리하는 컴퓨터에서 nginx를 사용하는 경우, nginx 파일 소유권과 그룹 소유권이 올바르게 root로 설정되었는지 확인하세요.
검사 빈도¶
- 0 */30 * * *
이론적 근거¶
- 소유권을 root 그룹의 사용자 및 root 사용자로 설정하면 nginx 설정 파일에 대한 무단 수정 가능성이 줄어듭니다.
위험 항목¶
- nginx 보안
감사 방법¶
- 다음 명령을 실행하여 파일과 그룹이 root 소유인지 확인하세요:
조치¶
- 다음 명령을 실행하세요: 이 명령은 파일 소유권과 그룹 소유권을 root로 설정합니다.
영향¶
- 없음
기본값¶
- nginx의 기본 소유권 및 그룹은 root입니다.
참고 문헌¶
- 없음
CIS 제어¶
- 없음