0302-docker-service-ownership-docker.serviceファイルの所有権がroot:rootに設定されていません
ルールID
- 0302-docker-service-ownership
カテゴリ
レベル
対応バージョン
説明
- systemdを使用してサービスを管理するコンピューターでDockerを使用している場合、Docker.serviceファイルの所有者とグループ所有者が正しくrootに設定されていることを確認してください。
スキャン頻度
理論的根拠
- docker.serviceファイルには、Dockerデーモンの動作を変更する可能性のある機密パラメータが含まれています。そのため、ファイルの整合性を維持するために、所有者はroot、グループもrootに設定する必要があります。
リスク項目
監査方法
- 以下のコマンドを実行して、ファイルとグループの所有者がrootであることを確認します:
stat -c %U:%G /usr/lib/systemd/system/docker.service | grep -v root:root
上記のコマンドは何も出力しないはずです。
修復
- 以下のコマンドを実行します:
#> chown root:root /usr/lib/systemd/system/docker.service
これにより、ファイルの所有者とグループ所有者がrootに設定されます。
影響
デフォルト値
- このファイルがシステム上に存在しない場合もあります。その場合、この推奨事項は適用されません。デフォルトでは、ファイルが存在する場合、このファイルの所有者とグループ所有者は正しくrootに設定されています。
参考文献
CIS コントロール