관리 메뉴

Information Security

OT-04. Dashboard 설정파일 접근권한 설정 본문

클라우드/OpenStack

OT-04. Dashboard 설정파일 접근권한 설정

HackingPractice 2023. 8. 6. 15:27

 설정 파일들에는 구성 요소의 원활한 기능을 수행하는데 필요한 중요한 매개변수와 정보가 들어있다. 권한이 없는 사용자가 의도적으로 또는 실수로 매개변수나 파일 자체를 수정하거나 삭제하면 심각한 가용성 문제로 인해 다른 사용자에게 서비스가 거부될 수 있다. 따라서 중요한 설정 파일의 접근권한을 엄격하게 설정해야 한다.

 

양호 : Dashboard 설정파일의 퍼미션이 640 또는 그보다 엄격하게 적용되어 있는 경우

취약 : Dashboard 설정 파일의 퍼미션이 최소 640으로 적용되어 있지 않은 경우

 

▶ Dashboard 설정파일 퍼미션을 확인
   # ll /etc/openstack-dashboard/local_settings.py
   # ll /etc/openstack-dashboard/local_settings

 설정파일의 퍼미션을 640으로 설정
   # chmod 640 /etc/openstack-dashboard/local_settings.py
   # chmod 640 /etc/openstack-dashboard/local_settings