콘텐츠로 이동

4112-k8s-apiserver-ownership-k8s-apiserver 파일 소유권이 root:root로 설정되지 않음


규칙 ID

  • 4112-k8s-apiserver-ownership

카테고리

  • nginx

수준

  • warn

호환 버전

  • Linux

설명

  • systemd로 서비스를 관리하는 컴퓨터에서 nginx를 사용하는 경우, nginx 파일 소유권과 그룹 소유권이 올바르게 root로 설정되었는지 확인하세요.

검사 빈도

  • 0 */30 * * *

이론적 근거

  • 소유권을 root 그룹의 사용자 및 root 사용자로 설정하면 nginx 설정 파일에 대한 무단 수정 가능성이 줄어듭니다.

위험 항목

  • nginx 보안

감사 방법

  • 다음 명령을 실행하여 파일과 그룹이 root 소유인지 확인하세요:
stat /etc/nginx

조치

  • 다음 명령을 실행하세요:
    #> chown -R root:root /etc/nginx
    
    이 명령은 파일 소유권과 그룹 소유권을 root로 설정합니다.

영향

  • 없음

기본값

  • nginx의 기본 소유권 및 그룹은 root입니다.

참고 문헌

  • 없음

CIS 제어

  • 없음

문서 평가

이 페이지가 도움이 되었나요?