labctl.graywrk.ru
войти регистрация

Ужесточить права на файл easy

name
file-perms
image
labctl-base:3.12
timeout
30s
tags
filesystem, permissions, security

задание

Ужесточить права на файл

Файл с секретами размещён в /app/secret.txt, но с правами,
разрешающими чтение всем — любой пользователь хоста может его прочитать.
Ужесточите права так, чтобы только владелец файла мог его читать
и писать.

Текущее состояние

$ ls -l /app/secret.txt
-rw-r--r-- 1 root root 10 /app/secret.txt

Требуемое состояние

Биты режима должны быть ровно 0600 (-rw-------). Группа и остальные
не должны иметь никаких прав.

Зачем

Лаборатория отрабатывает чтение и изменение Unix-битов прав. Большинство
production-утечек секретов происходит из-за того, что промежуточный файл
сохранил слишком широкие права.

checking… сессия: up → shell → check → down

попытки

  • загрузка…