根据安全工具“tiger”对 /boot/grub/menu 的权限

根据安全工具“tiger”对 /boot/grub/menu 的权限

开源安全工具“老虎”给我发了一封邮件,内容如下:

The configuration file /boot/grub/menu.lst has world permissions. Should be 0600

该情况被报告了两次,一次作为警告,另一次在同一封邮件的下一行作为失败。

现在我有两个问题:

  • 我应该按照工具的建议设置权限吗?(这适用于只向一般互联网公开很少端口的文件服务器)
  • 这是工具的错误配置吗(因为它发生了两次)?

答案1

执行摘要:

您应该将文件权限更改为600

chmod 600 /boot/grub/menu.lst 

你可能想做同样的事情/boot/grub/grub.cfg


详细解答:

此问题已报告这里很久以前

tiger emits these two notices:
# --WARN-- [boot02] The configuration file /boot/grub/menu.lst has group permissions. Should be 0600
# --FAIL-- [boot02] The configuration file /boot/grub/menu.lst has world permissions. Should be 0600

我认为没有必要担心它具有 root 组访问权限。这个问题应该在 tiger 中得到修复。

menu.lst 不应是全局可读的,以保护其中的(可选)密码哈希免受字典破解尝试。这应该在 grub 中修复。

根据链接,launchpad grub2已经修复。

相关内容