规则描述:
不仅文件本身,Nginx根目录必须只能由属主来改写,Nginx根目录的所有父级目录的修改权限不能赋予除root和Nginx运行用户的其他普通用户。如果Nginx根目录 的某一父级目录的修改权限可以被其它普通用户拥有,那这个用户就可以删除这个父级目录下面原来的目录或文件然后新建同名的目录或文件,达到对目录下所有文 件进行篡改控制的目的。
根据:
审计描述:
检查Nginx根目录及其父目录的属主是否为root或Nginx运行用户。
修改建议:
如果要配置Nginx根目录为/etc/nginx,首先要确认/、/etc目录只能由root修改,/etc/nginx目录只有root或Nginx运行用户才有修改权限,其他用户不能具备
这些目录的修改权限。
检测用例信息:
检测描述 | 期望结果 | 检测结果 |
检查目录权限是否合法 | nginx运行用户:nginx运行用户组 755 | /etc/nginx nginx:www 755;\n/etc/nginx/nginx.conf nginx:www 644; |