Skip to content

CONF09_Valeur umask insuffisante #411

@ClemGerard

Description

@ClemGerard
Priorité de mise en œuvre Complexité de mise en œuvre
LONG TERME SIMPLE

Constat

La configuration des valeurs umask est perfectible pour le compte root et pour les utilisateurs de bas privilèges. Un fichier nouvellement crée sera accessible en lecture à tous par défaut.

Risque

Un attaquant pourrait collecter des informations sensibles (mots de passe, fichiers de configuration…) ayant été écrites par un autre utilisateur (notamment, root) en cas d'accès illégitime ou d'exploitation d'une faille de sécurité permettant la lecture arbitraire de fichiers sur le serveur.

Tasks

  • Il est recommandé de positionner la valeur umask du compte root à 077
  • Positionner la valeur umask des autres compte à 027 au minimum.

Metadata

Metadata

Assignees

Labels

invalidThis doesn't seem right

Type

No type

Projects

No projects

Relationships

None yet

Development

No branches or pull requests

Issue actions