SV-248806r958444_rule
V-248806
SRG-OS-000063-GPOS-00032
OL08-00-030610
CAT II
10
Configure the "/etc/audit/rules.d/*.rules" and "/etc/audit/auditd.conf" files to have a mode of "0640" with the following commands:
$ sudo chmod 0640 /etc/audit/rules.d/*.rules
$ sudo chmod 0640 /etc/audit/auditd.conf
Verify the "/etc/audit/rules.d/*.rules" and "/etc/audit/auditd.conf" file have a mode of "0640" or less permissive by using the following commands:
$ sudo ls -al /etc/audit/rules.d/*.rules
-rw-r----- 1 root root 1280 Feb 16 17:09 audit.rules
$ sudo ls -al /etc/audit/auditd.conf
-rw-r----- 1 root root 621 Sep 22 2014 auditd.conf
If the "/etc/audit/rules.d/*.rules" or "/etc/audit/auditd.conf" files have a mode more permissive than "0640", this is a finding.
V-248806
False
OL08-00-030610
Verify the "/etc/audit/rules.d/*.rules" and "/etc/audit/auditd.conf" file have a mode of "0640" or less permissive by using the following commands:
$ sudo ls -al /etc/audit/rules.d/*.rules
-rw-r----- 1 root root 1280 Feb 16 17:09 audit.rules
$ sudo ls -al /etc/audit/auditd.conf
-rw-r----- 1 root root 621 Sep 22 2014 auditd.conf
If the "/etc/audit/rules.d/*.rules" or "/etc/audit/auditd.conf" files have a mode more permissive than "0640", this is a finding.
M
5416