본문 바로가기
클라우드/OpenStack

OT-05. Compute 설정파일 소유권 설정

by HackingPractice 2023. 8. 6.
반응형

 설정 파일들에는 구성 요소의 원활한 기능을 수행하는데 필요한 중요한 매개변수와 정보가 들어있다. 의도적으로 또는 실수로 권한이 없는 사용자가 매개변수나 파일 자체를 수정하거나 삭제하면 심각한 서비스 거부가 발생할 수 있다. 따라서 중요한 설정 파일들의 소유자/소유그룹은 root/nova로 설정해야 한다.

 

양호 : Compute 설정 파일의 소유자 및 소유그룹이 root/nova로 되어 있는 경우

취약 : Compute 설정 파일의 소유자 및 소유그룹이 root/nova로 되어있지 않은 경우

 

▶ Compute 설정파일의 소유자 소유그룹이 root/nova으로 출력되는지 확인
   # ll /etc/nova/nova.conf
   # ll /etc/nova/api-paste.ini
   # ll /etc/nova/policy.json
   # ll /etc/nova/rootwrap.conf

▶ Compute 설정파일의 소유자 소유그룹을 root/nova로 변경
   # chown root:nova /etc/nova/nova.conf
   # chown root:nova /etc/openstack-dashboard/local_settings
   # chown root:nova /etc/nova/policy.json
   # chown root:nova /etc/nova/rootwrap.conf

 

반응형