0309-docker-env-priv-Docker 환경 파일 권한이 644 또는 더 엄격하게 설정되지 않음
규칙 ID
카테고리
수준
호환 버전
설명
- Docker 데몬은 Docker 환경 파일을 사용하여 Docker 데몬 런타임 환경을 설정합니다. systemd를 사용하여 서비스를 관리하는 컴퓨터에서 Docker를 사용하는 경우 파일은
/etc/sysconfig/Docker입니다. 다른 시스템에서는 환경 파일이 /etc/default/docker입니다. 환경 파일 권한이 "644" 또는 더 엄격하게 올바르게 설정되었는지 확인하십시오.
스캔 빈도
이론적 근거
- Docker 환경 파일에는 런타임에 Docker 데몬의 동작을 변경할 수 있는 민감한 매개변수가 포함되어 있습니다. 따라서 파일 무결성을 유지하기 위해 "root"만 쓸 수 있어야 합니다.
위험 항목
감사 방법
- 다음 명령을 실행하여 환경 파일 권한이 "644" 또는 더 엄격하게 설정되었는지 확인합니다.
stat -c %a /etc/sysconfig/docker
조치
- 다음 명령을 실행합니다.
#> chmod 644 /etc/sysconfig/docker
이렇게 하면 환경 파일의 파일 권한이 "644"로 설정됩니다.
영향
기본값
- 기본적으로 이 파일의 파일 권한은 "644"로 올바르게 설정되어 있습니다.
참고 자료
CIS 제어