Notice
Recent Posts
Recent Comments
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | ||||||
2 | 3 | 4 | 5 | 6 | 7 | 8 |
9 | 10 | 11 | 12 | 13 | 14 | 15 |
16 | 17 | 18 | 19 | 20 | 21 | 22 |
23 | 24 | 25 | 26 | 27 | 28 |
Tags
- foremost
- NTFS
- diva
- Suninatas
- beebox
- logstash
- lord of sql injection
- InsecureBank
- Openstack
- Strings
- elasticsearch
- 안드로이드
- 인시큐어뱅크
- XSS
- SQL Injection
- 파이썬
- CTF-d
- frida
- igoat
- Volatility
- ctf
- MFT
- 2018
- Reflected XSS
- base64
- otter
- Docker
- ESXi
- kibana
- vulnhub
Archives
- Today
- Total
Information Security
OT-07. 블록 스토리지 서비스 설정파일 소유권 설정 본문
설정 파일들에는 구성 요소의 원활한 기능을 수행하는데 필요한 중요한 매개변수와 정보가 들어있다. 만약에 권한이 없는 사용자가 의도적으로 또는 실수로 매개변수나 파일 자체를 수정하거나 삭제하면 심각한 가용성 문제가 발생한다. 따라서 중요한 설정 파일들의 소유자/소유그룹은 root/cinder로 설정해야 한다.
양호 : 블록 스토리지 서비스 설정 파일의 소유자 및 소유그룹이 root/cinder로 되어 있는 경우
취약 : 블록 스토리지 서비스 설정 파일의 소유자 및 소유그룹이 root/cinder로 되어있지 않은 경우
▶ 블록 스토리지 서비스 설정파일의 소유자 소유그룹이 root/cinder로 출력되는지 확인
# ll /etc/cinder/cinder.conf
# ll /etc/cinder/api-paste.ini
# ll /etc/cinder/policy.json
# ll /etc/cinder/rootwrap.conf
▶ 블록 스토리지 서비스 설정파일의 소유자 소유그룹을 root/cinder로 변경
# chown root:cinder /etc/cinder/cinder.conf
# chown root:cinder /etc/cinder/api-paste.ini
# chown root:cinder /etc/cinder/policy.json
# chown root:cinder /etc/cinder/rootwrap.conf
'클라우드 > OpenStack' 카테고리의 다른 글
OT-09. 이미지 스토리지 설정파일 소유권 설정 (0) | 2023.08.06 |
---|---|
OT-08. 블록 스토리지 서비스 설정파일 접근권한 설정 (0) | 2023.08.06 |
OT-06. Compute 설정파일 접근권한 설정 (0) | 2023.08.06 |
OT-05. Compute 설정파일 소유권 설정 (0) | 2023.08.06 |
OT-04. Dashboard 설정파일 접근권한 설정 (0) | 2023.08.06 |