开源安全工具“老虎”给我发了一封邮件,内容如下:
The configuration file /boot/grub/menu.lst has world permissions. Should be 0600
该情况被报告了两次,一次作为警告,另一次在同一封邮件的下一行作为失败。
现在我有两个问题:
- 我应该按照工具的建议设置权限吗?(这适用于只向一般互联网公开很少端口的文件服务器)
- 这是工具的错误配置吗(因为它发生了两次)?
答案1
执行摘要:
您应该将文件权限更改为600
chmod 600 /boot/grub/menu.lst
你可能想做同样的事情/boot/grub/grub.cfg
详细解答:
此问题已报告这里很久以前
tiger emits these two notices:
# --WARN-- [boot02] The configuration file /boot/grub/menu.lst has group permissions. Should be 0600
# --FAIL-- [boot02] The configuration file /boot/grub/menu.lst has world permissions. Should be 0600
我认为没有必要担心它具有 root 组访问权限。这个问题应该在 tiger 中得到修复。
menu.lst 不应是全局可读的,以保护其中的(可选)密码哈希免受字典破解尝试。这应该在 grub 中修复。
根据链接,launchpad
grub2
已经修复。