美文网首页容器安全
容器安全之设置docker.json文件所有权为root:roo

容器安全之设置docker.json文件所有权为root:roo

作者: 微凉哇 | 来源:发表于2021-11-19 08:38 被阅读0次

    描述

    验证docker.json文件由root归属。

    隐患分析

    docker.json文件包含可能会改变Docker守护程序行为的敏感参数。
    因此,它应该由root拥有,以维护文件的完整性

    审计

    [root@localhost ~]# stat -c %U:%G /etc/docker/daemon.json
    root:root
    

    修复建议

    若所属用户非root:root,修改授权

    $ chown root:root /etc/docker/daemon.json
    

    设置docker.json文件权限为644或更多限制性

    描述

    验证docker.json文件权限是否正确设置为644或更多限制

    隐患分析

    docker.json文件包含可能会改变Docker守护程序行为的敏感参数。
    因此,它应该由root拥有,以维护文件的完整性

    审计方式

    [root@localhost ~]# stat -c %a /etc/docker/daemon.json
    644
    

    修复建议

    若权限非644,修改授权

    $ chmod 644 /etc/docker/daemon.json
    

    参考文档

    相关文章

      网友评论

        本文标题:容器安全之设置docker.json文件所有权为root:roo

        本文链接:https://www.haomeiwen.com/subject/jnoyaltx.html