美文网首页容器安全
容器安全之设置/etc/docker目录所有权为root:roo

容器安全之设置/etc/docker目录所有权为root:roo

作者: 微凉哇 | 来源:发表于2021-11-27 09:30 被阅读0次

    描述

    验证/etc/docker目录所有权和组所有权是否正确设置为root:root

    隐患分析

    除了各种敏感文件之外,/etc/docker目录还包含证书和密钥。
    因此,它应该由root:root拥有和归组来维护目录的完整性。

    审计方式

    [root@localhost ~]# stat -c %U:%G /etc/docker
    root:root
    

    修复建议

    若所属用户非root:root,修改授权

    $ chown root:root /etc/docker
    

    设置/etc/docker目录权限为755或更多限制性

    描述

    验证/etc/docker目录权限是否正确设置为755

    隐患分析

    除了各种敏感文件之外,/etc/docker目录还包含证书和密钥。
    因此,它应该由root:root拥有和归组来维护目录的完整性。

    审计方式

    [root@localhost ~]# stat -c %a /etc/docker
    755
    

    修复建议

    若所属用户非root:root,修改授权

    $ chmod 755 /etc/docker
    

    参考文档

    相关文章

      网友评论

        本文标题:容器安全之设置/etc/docker目录所有权为root:roo

        本文链接:https://www.haomeiwen.com/subject/tboyaltx.html