클라우드/OpenStack
OT-05. Compute 설정파일 소유권 설정
HackingPractice
2023. 8. 6. 15:27
설정 파일들에는 구성 요소의 원활한 기능을 수행하는데 필요한 중요한 매개변수와 정보가 들어있다. 의도적으로 또는 실수로 권한이 없는 사용자가 매개변수나 파일 자체를 수정하거나 삭제하면 심각한 서비스 거부가 발생할 수 있다. 따라서 중요한 설정 파일들의 소유자/소유그룹은 root/nova로 설정해야 한다.
양호 : Compute 설정 파일의 소유자 및 소유그룹이 root/nova로 되어 있는 경우
취약 : Compute 설정 파일의 소유자 및 소유그룹이 root/nova로 되어있지 않은 경우
▶ Compute 설정파일의 소유자 소유그룹이 root/nova으로 출력되는지 확인
# ll /etc/nova/nova.conf
# ll /etc/nova/api-paste.ini
# ll /etc/nova/policy.json
# ll /etc/nova/rootwrap.conf
▶ Compute 설정파일의 소유자 소유그룹을 root/nova로 변경
# chown root:nova /etc/nova/nova.conf
# chown root:nova /etc/openstack-dashboard/local_settings
# chown root:nova /etc/nova/policy.json
# chown root:nova /etc/nova/rootwrap.conf