로딩
티스토리 데이터 처리 중입니다.

[리눅스/파일 및 디렉토리 관리] /etc/syslog.conf 파일 소유자 및 권한 설정 (U-11)

 [리눅스/파일 및 디렉토리 관리] /etc/syslog.conf 파일 소유자 및 권한 설정 (U-11)

취약점 개요 위험도 - 상 점검 목적 - /etc/syslog.conf 파일의 권한 적절성을 점검하여, 관리자 외 비인가자의 임의적인 syslog.conf 파일 변조를 방지하기 위함 보안 위협 - syslog.conf 파일의 접근권한이 적절하지 않을 경우, 임의적인 파일 변조로 인해 침입자의 흔적 또는, 시스템 오류 사항을 분석하기 위해 반드시 필요한 시스템 로그가 정상적으로 기록 되지 않을 수 있음 점검 및 조치 방법 판단 기준 - 양호 : /etc/syslog.conf 파일의 소유자가 root(또는 bin, sys)이고, 권한이 644 이하인 경우 - 취약 : /etc/syslog.conf 파일의 소유자가 root(또는 bin, sys)가 아니거나, 권한이 644이하가 아닌 경우 조.....