![]() |
Home ▼ Bookkeeping
Online ▼ Security
Audits ▼
Managed
DNS ▼
About
Order
FAQ
Acceptable Use Policy
Dynamic DNS Clients
Configure Domains Dyanmic DNS Update Password Network
Monitor ▼
Enterprise Package
Advanced Package
Standard Package
Free Trial
FAQ
Price/Feature Summary
Order/Renew
Examples
Configure/Status Alert Profiles | ||
Test ID: | 1.3.6.1.4.1.25623.1.0.150582 |
Category: | IT-Grundschutz |
Title: | SYS.1.3.A2 |
Summary: | Jeder Login-Name, jede Benutzer-ID (User-ID, UID) und jede;Gruppen-ID (GID) DARF NUR einmal vorkommen. Jeder Benutzer MUSS Mitglied mindestens einer Gruppe;sein. Jede in der Datei /etc/passwd vorkommende GID MUSS in der Datei /etc/group definiert sein.;Jede Gruppe SOLLTE nur die Benutzer enthalten, die unbedingt notwendig sind. Bei vernetzten Systemen;MUSS ausserdem darauf geachtet werden, dass die Vergabe von Benutzer- und Gruppennamen, UID und GID;im Systemverbund konsistent erfolgt, wenn beim systemuebergreifenden Zugriff die Moeglichkeit besteht,;dass gleiche UIDs bzw. GIDs auf den Systemen unterschiedlichen Benutzer- bzw. Gruppennamen zugeordnet;werden koennten. |
Description: | Summary: Jeder Login-Name, jede Benutzer-ID (User-ID, UID) und jede Gruppen-ID (GID) DARF NUR einmal vorkommen. Jeder Benutzer MUSS Mitglied mindestens einer Gruppe sein. Jede in der Datei /etc/passwd vorkommende GID MUSS in der Datei /etc/group definiert sein. Jede Gruppe SOLLTE nur die Benutzer enthalten, die unbedingt notwendig sind. Bei vernetzten Systemen MUSS ausserdem darauf geachtet werden, dass die Vergabe von Benutzer- und Gruppennamen, UID und GID im Systemverbund konsistent erfolgt, wenn beim systemuebergreifenden Zugriff die Moeglichkeit besteht, dass gleiche UIDs bzw. GIDs auf den Systemen unterschiedlichen Benutzer- bzw. Gruppennamen zugeordnet werden koennten. CVSS Score: 0.0 CVSS Vector: AV:L/AC:H/Au:S/C:N/I:N/A:N |
Copyright | Copyright (C) 2021 Greenbone Networks GmbH |
This is only one of 145615 vulnerability tests in our test suite. Find out more about running a complete security audit. To run a free test of this vulnerability against your system, register below. |