4502-nginx-serverlocked - NGINX 서비스 계정이 잠겨 있는지 확인
규칙 ID
카테고리
레벨
호환 버전
설명
- nginx 사용자 계정에는 유효한 비밀번호가 있어야 하지만 계정은 잠겨 있어야 합니다.
스캔 빈도
이론적 근거
- 심층 방어 조치로서 nginx 사용자 계정은 로그인을 방지하고, 누군가 비밀번호를 사용하여 사용자를 nginx로 전환하는 것을 막기 위해 잠겨 있어야 합니다. 일반적으로 누구도 nginx로 su가 필요하지 않으며, 필요한 경우에는 sudo를 대신 사용해야 하며, 이 경우 nginx 계정 비밀번호가 필요하지 않습니다.
위험 항목
감사 방법
- 다음 명령을 실행하여 파일과 그룹이 nginx 소유인지 확인합니다.
passwd -S nginx
## 다음 결과 중 하나와 유사해야 합니다.
# nginx LK 2010-01-28 0 99999 7 -1 (Password locked.)
# 또는
# nginx L 07/02/2012 -1 -1 -1 -1
수정
영향
- 이렇게 하면 nginx 사용자 계정을 사람이 사용할 수 없게 됩니다.
기본값
- 기본적으로 nginx 사용자는 잠겨 있습니다.
참고 자료
CIS 제어