コンテンツにスキップ

0302-docker-service-ownership-docker.serviceファイルの所有権がroot:rootに設定されていません


ルールID

  • 0302-docker-service-ownership

カテゴリ

  • system

レベル

  • warn

対応バージョン

  • Linux

説明

  • systemdを使用してサービスを管理するコンピューターでDockerを使用している場合、Docker.serviceファイルの所有者とグループ所有者が正しくrootに設定されていることを確認してください。

スキャン頻度

  • 0 */30 * * *

理論的根拠

  • docker.serviceファイルには、Dockerデーモンの動作を変更する可能性のある機密パラメータが含まれています。そのため、ファイルの整合性を維持するために、所有者はroot、グループもrootに設定する必要があります。

リスク項目

  • コンテナセキュリティ

監査方法

  • 以下のコマンドを実行して、ファイルとグループの所有者がrootであることを確認します:

stat -c %U:%G /usr/lib/systemd/system/docker.service | grep -v root:root
上記のコマンドは何も出力しないはずです。

修復

  • 以下のコマンドを実行します:
    #> chown root:root /usr/lib/systemd/system/docker.service
    
    これにより、ファイルの所有者とグループ所有者がrootに設定されます。

影響

  • なし

デフォルト値

  • このファイルがシステム上に存在しない場合もあります。その場合、この推奨事項は適用されません。デフォルトでは、ファイルが存在する場合、このファイルの所有者とグループ所有者は正しくrootに設定されています。

参考文献

CIS コントロール

  • なし

フィードバック

このページは役に立ちましたか?