0307-docker-socket-priv-docker.socketファイルのパーミッションが644またはそれ以上に設定されていない
ルールID
カテゴリ
レベル
対応バージョン
説明
- systemdでサービスを管理するコンピュータ上でDockerを使用している場合、'Docker.socket'ファイルの所有者とグループ所有者が正しく'root'に設定されていることを確認してください。
スキャン頻度
理論的根拠
- docker.socketファイルには、DockerリモートAPIの動作を変更する可能性のある機密パラメータが含まれています。そのため、ファイルの整合性を維持するために、rootのみが書き込み可能である必要があります。
リスク項目
監査方法
- 以下のコマンドを実行して、ファイルのパーミッションが正しく「644」またはそれ以上に設定されていることを確認します。
stat -c %a /usr/lib/systemd/system/docker.socket
上記のコマンドは何も返さないはずです。
修正方法
- 以下のコマンドを実行します。
#> chmod 644 /usr/lib/systemd/system/docker.socket
これにより、このファイルのファイルパーミッションが「644」に設定されます。
影響
デフォルト値
- このファイルはシステム上に存在しない場合があります。その場合、この推奨事項は適用されません。デフォルトでは、ファイルが存在する場合、このファイルのファイルパーミッションは正しく「644」に設定されます。
参考文献
CIS コントロール