Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
Sun Solaris
(Audit)
Описание
Анонимный вход в систему root должен быть запрещен, за исключением экстренных случаев доступа через системную консоль. Данная конфигурация Solaris устанавливается по умолчанию. В остальных случаях администратор должен входить в систему, используя непривилегированную учетную запись и механизм авторизации (например, команду su или пакет sudo) для получения дополнительных привилегий. Подобная схема позволяет осуществлять регистрацию событий на случай возникновения проблем.
Помимо выше указанного могут существовать иные способы входа в систему (например, с использованием SSH). Для предотвращения в хода в систему root через подобные службы, требуются дополнительной настройки.
Более надежным способом ограничения входа в систему root является назначение root-роли вместо создания учетной записи "root". Role Based Access Control (контроль доступа на основе ролей) по функциям аналогичен использованию sudo, однако предоставляет больше возможностей по регистрации событий и предъявляет дополнительные требования к аутентификации. Если для входа в систему root требуется наличие root-роли, то для входа в систему администраторам необходимо ввести свои учетные данные и подтвердить наличие root-роли для выполнения привилегированных команд. Данное ограничение применяется также для доступа к консоли, кроме случаев однопользовательского режима.
Помимо выше указанного могут существовать иные способы входа в систему (например, с использованием SSH). Для предотвращения в хода в систему root через подобные службы, требуются дополнительной настройки.
Более надежным способом ограничения входа в систему root является назначение root-роли вместо создания учетной записи "root". Role Based Access Control (контроль доступа на основе ролей) по функциям аналогичен использованию sudo, однако предоставляет больше возможностей по регистрации событий и предъявляет дополнительные требования к аутентификации. Если для входа в систему root требуется наличие root-роли, то для входа в систему администраторам необходимо ввести свои учетные данные и подтвердить наличие root-роли для выполнения привилегированных команд. Данное ограничение применяется также для доступа к консоли, кроме случаев однопользовательского режима.
Как исправить
1. Файл /etc/default/login должен содержать незакоментированную строку вида:
CONSOLE=/dev/console
2. Файл /etc/ssh/sshd_config должен содержать незакоментированную строку вида:
PermitRootLogin no
CONSOLE=/dev/console
2. Файл /etc/ssh/sshd_config должен содержать незакоментированную строку вида:
PermitRootLogin no
Ссылки