/var/log/secure con grupo: máscara raíz: 177 propietario: sistema raíz: Linux

/var/log/secure con grupo: máscara raíz: 177 propietario: sistema raíz: Linux

¿Alguien puede explicarme qué significa el escaneo de endurecimiento por debajo?


Actual Value: The file /var/log/secure with fmode owner: root group: root mode: 0622 uid: 0 gid: 0 uneven permissions : FALSE  does not match the policy value owner: root group: root mask: 0177 uneven permissions : TRUE 

/var/log/secure

Policy Value: file: /var/log/secure
group: root
mask: 177
owner: root
system: Linux

Respuesta1

Existe una discrepancia entre los permisos reales del /var/log/securearchivo ( 0622, -rw-r--r--) y los permisos de un archivo creado con el 0177valor de máscara ( 0600, -rw-------).

Esta es una posible alarma de "alguien ha alterado el sistema". Pero tal vez no. De ahí la advertencia.

Se necesita más investigación. ¿OMS? ¿Cuando? ¿Por qué? ¿Es este el único error?

información relacionada