-
Notifications
You must be signed in to change notification settings - Fork 0
Open
Labels
invalidThis doesn't seem rightThis doesn't seem right
Milestone
Description
| Priorité de mise en œuvre | Complexité de mise en œuvre |
|---|---|
| LONG TERME | SIMPLE |
Constat
La configuration des valeurs umask est perfectible pour le compte root et pour les utilisateurs de bas privilèges. Un fichier nouvellement crée sera accessible en lecture à tous par défaut.
Risque
Un attaquant pourrait collecter des informations sensibles (mots de passe, fichiers de configuration…) ayant été écrites par un autre utilisateur (notamment, root) en cas d'accès illégitime ou d'exploitation d'une faille de sécurité permettant la lecture arbitraire de fichiers sur le serveur.
Tasks
- Il est recommandé de positionner la valeur umask du compte root à 077
- Positionner la valeur umask des autres compte à 027 au minimum.
Metadata
Metadata
Assignees
Labels
invalidThis doesn't seem rightThis doesn't seem right