美文网首页
审核Docker文件和目录安全审计

审核Docker文件和目录安全审计

作者: langlyyy | 来源:发表于2024-10-23 09:38 被阅读0次

描述

除了审核常规的Linux文件系统和系统调用之外,还审核所有与Docker相关的文件和目录。 Docker守护程序以“ root”特权运行。 其行为取决于某些关键文件和目录。如 /var/lib/docker/etc/dockerdocker.servicedocker.socket/usr/bin/containerd/usr/bin/runc等文件和目录

加固建议

找到/etc/audit/audit.rules与/etc/audit/rules.d/audit.rules文件(若没有则先确认是否已安装auditd服务), 在文件中添加以下行: 注:/usr/lib/systemd/system/docker.socket 文件不存在,可不加入审计

-w /var/lib/docker -k docker
-w /etc/docker -k docker
-w /usr/lib/systemd/system/docker.service -k docker
-w /usr/lib/systemd/system/docker.socket -k docker
-w /usr/bin/containerd -k docker
-w /usr/bin/runc -k docker

然后,重新启动audit程序。 例如

service auditd restart
如果无法重启audit服务,可通过 auditctl -R [audit.rules文件] 进行手动加载,验证方式auditctl -l

操作时建议做好记录或备份

相关文章

  • [代码审计] XIAO CMS审计

    XIAO CMS审计 翻安全客的时候看到xiao cms爆了6个cve审计一下 任意目录删除 上传任意文件 很明显...

  • 网络安全扫描器:Nmap for mac

    Nmap for mac是一款开放源代码的网络探测和安全审核的工具。用于网络探索,安全审计,主机监控,端口扫描和其...

  • Docker 入门介绍

    1、Docker 版本 2、查看 Docker 文件目录 3、查看 Docker 配置文件

  • 用docker跑spring boot项目

    第一步:在项目根目录下创建docker文件夹,并在文件夹下新建Dockerfile文件 文件目录: docker/...

  • Docker 常用指令

    查看容器 docker ps 复制文件 docker cp 本地文件路径 docker容器id:目标目录

  • docker迁移目录

    停止docker服务 复制docker文件到新的目录 创建devicemapper.conf文件 docker.s...

  • iOS审核条件(上) 仅做个人记录

    iOS审核主要从 安全、 法律、 设计、 性能、 业务 五个方面入手。 目录 提交之前 – 审核前核对清单 安全...

  • jenkins-CI

    文件目录结构 使用docker-compose启动jenkins和gitlab的容器,模拟CI过程。 docker...

  • Docker文件目录

    Docker默认的文件目录位于Linux server的/var/lib/docker 下面。目录结构如下 |--...

  • 审核条款

    参考军队审计条例中国审计网中华人民共和国审计法实施条例万科审计条例实施细则 结题审核结题报告结题 审核的定义“审核...

网友评论

      本文标题:审核Docker文件和目录安全审计

      本文链接:https://www.haomeiwen.com/subject/sshddjtx.html