4504-nginx-ownership-/etc/nginx 디렉터리 및 해당 파일의 소유자와 그룹은 root여야 합니다.¶
규칙 ID¶
- 4504-nginx-ownership
카테고리¶
- nginx
수준¶
- warn
호환 버전¶
- Linux
설명¶
- nginx 계정은 로그인할 수 없어야 하므로, 해당 계정에는
/sbin/nologin을 설정해야 합니다.
스캔 빈도¶
0 */30 * * *
이론적 근거¶
- nginx에 사용되는 계정은 nginx 서비스 전용으로만 사용되어야 하며, 로그인 기능이 필요하지 않습니다. 이는 공격자가 계정을 사용하여 로그인하는 것을 방지할 수 있습니다.
위험 항목¶
- nginx 보안
감사 방법¶
- 다음 명령을 실행하여 확인합니다.
조치¶
- 다음 명령을 실행합니다.
영향¶
- 이는 nginx 사용자 계정이 사람 사용자에 의해 사용되지 않도록 보장합니다.
기본값¶
- 기본적으로 nginx 사용자의 셸은
/sbin/nologin입니다.
참고 문헌¶
CIS 제어¶
- 없음