美文网首页容器安全
容器安全之设置docker.socket文件的所有权为root:

容器安全之设置docker.socket文件的所有权为root:

作者: 微凉哇 | 来源:发表于2021-12-04 17:37 被阅读0次

    描述

    验证docker.socket文件所有权和组所有权是否正确设置为root

    隐患分析

    docker.socket文件包含可能会改变Docker远程API行为的敏感参数。
    因此,它应该拥有root权限,以保持文件的完整性。

    审计方式

    systemctl show -p FragmentPath docker.socket|sed "s/FragmentPath=//"|xargs -n1 ls -l
    

    返回值应为

    -rw-r--r-- 1 root root 197 Mar 10  2020 /usr/lib/systemd/system/docker.socket
    

    修复建议

    若所属用户非root:root,修改授权

    $ systemctl show -p FragmentPath docker.socket|sed "s/FragmentPath=//"|xargs -n1 chown root:root
    

    参考文档

    相关文章

      网友评论

        本文标题:容器安全之设置docker.socket文件的所有权为root:

        本文链接:https://www.haomeiwen.com/subject/ipoyaltx.html