콘텐츠로 이동

4504-nginx-ownership-/etc/nginx 디렉터리 및 해당 파일의 소유자와 그룹은 root여야 합니다.


규칙 ID

  • 4504-nginx-ownership

카테고리

  • nginx

수준

  • warn

호환 버전

  • Linux

설명

  • nginx 계정은 로그인할 수 없어야 하므로, 해당 계정에는 /sbin/nologin을 설정해야 합니다.

스캔 빈도

  • 0 */30 * * *

이론적 근거

  • nginx에 사용되는 계정은 nginx 서비스 전용으로만 사용되어야 하며, 로그인 기능이 필요하지 않습니다. 이는 공격자가 계정을 사용하여 로그인하는 것을 방지할 수 있습니다.

위험 항목

  • nginx 보안

감사 방법

  • 다음 명령을 실행하여 확인합니다.
grep nginx /etc/passwd

조치

  • 다음 명령을 실행합니다.
    #> chsh -s /sbin/nologin nginx
    

영향

  • 이는 nginx 사용자 계정이 사람 사용자에 의해 사용되지 않도록 보장합니다.

기본값

  • 기본적으로 nginx 사용자의 셸은 /sbin/nologin입니다.

참고 문헌

CIS 제어

  • 없음

문서 평가

이 페이지가 도움이 되었나요?