美文网首页
容器安全之设置docker.service文件权限为644或更多

容器安全之设置docker.service文件权限为644或更多

作者: 微凉哇 | 来源:发表于2021-12-10 19:21 被阅读0次

    描述

    验证docker.service文件权限是否正确设置为644或更多限制

    隐患分析

    docker.service文件包含可能会改变Docker守护进程行为的敏感参数。
    因此,它应该由root拥有和归属,以保持文件的完整性。

    审计方式

    [root@localhost ~]# systemctl show -p FragmentPath docker.service|sed "s/FragmentPath=//"|xargs -n1 stat -c %a
    644
    

    修复建议

    若权限非644,修改授权

    $ systemctl show -p FragmentPath docker.service|sed "s/FragmentPath=//"|xargs -n1 chmod 644
    

    参考文档

    相关文章

      网友评论

          本文标题:容器安全之设置docker.service文件权限为644或更多

          本文链接:https://www.haomeiwen.com/subject/suoyaltx.html