Полномочия/boot/grub/menu согласно средствам обеспечения безопасности “тигр”

Средства обеспечения безопасности с открытым исходным кодом "тигр" послали мне электронное письмо containg это:

The configuration file /boot/grub/menu.lst has world permissions. Should be 0600

Об этом сообщают дважды, однажды как предупреждение и в той же почте на следующей строке, как отказ.

Теперь у меня есть два вопроса:

  • Я должен установить полномочия, как инструмент рекомендует? (Это для файлового сервера, выставляющего только очень немного портов, но к общему Интернету),
  • Действительно ли это - неверная конфигурация инструмента (потому что он происходит дважды)?
1
задан 11 September 2017 в 10:42

1 ответ

Резюме:

необходимо изменить разрешение файла быть 600

chmod 600 /boot/grub/menu.lst 

, Вы могли бы хотеть сделать то же для /boot/grub/grub.cfg

<час>

Подробный Ответ:

об Этой проблеме сообщили здесь давным-давно

tiger emits these two notices:
# --WARN-- [boot02] The configuration file /boot/grub/menu.lst has group permissions. Should be 0600
# --FAIL-- [boot02] The configuration file /boot/grub/menu.lst has world permissions. Should be 0600

, я не вижу оснований для волнения об этом имеющий корневой групповой доступ. Это должно быть зафиксировано у тигра.

menu.lst не должен быть читаемым миром для защиты (дополнительно) хэша пароля там от словаря, взламывающего попытки. Это должно быть зафиксировано в личинке.

Согласно ссылке в launchpad grub2 был зафиксирован.

1
ответ дан 7 December 2019 в 15:30

Другие вопросы по тегам:

Похожие вопросы: