콘텐츠로 이동

4502-nginx-serverlocked - NGINX 서비스 계정이 잠겨 있는지 확인


규칙 ID

  • 4502-nginx-serverlocked

카테고리

  • nginx

레벨

  • warn

호환 버전

  • Linux

설명

  • nginx 사용자 계정에는 유효한 비밀번호가 있어야 하지만 계정은 잠겨 있어야 합니다.

스캔 빈도

  • 0 */30 * * *

이론적 근거

  • 심층 방어 조치로서 nginx 사용자 계정은 로그인을 방지하고, 누군가 비밀번호를 사용하여 사용자를 nginx로 전환하는 것을 막기 위해 잠겨 있어야 합니다. 일반적으로 누구도 nginx로 su가 필요하지 않으며, 필요한 경우에는 sudo를 대신 사용해야 하며, 이 경우 nginx 계정 비밀번호가 필요하지 않습니다.

위험 항목

  • nginx 보안

감사 방법

  • 다음 명령을 실행하여 파일과 그룹이 nginx 소유인지 확인합니다.
passwd -S nginx
## 다음 결과 중 하나와 유사해야 합니다.
# nginx LK 2010-01-28 0 99999 7 -1 (Password locked.)
# 또는
# nginx L 07/02/2012 -1 -1 -1 -1

수정

  • 다음 명령을 실행하여 사용자를 잠급니다.
    #> passwd -l nginx
    

영향

  • 이렇게 하면 nginx 사용자 계정을 사람이 사용할 수 없게 됩니다.

기본값

  • 기본적으로 nginx 사용자는 잠겨 있습니다.

참고 자료

CIS 제어

  • 없음

문서 평가

이 페이지가 도움이 되었나요?