Ужесточить права на файл easy
- name
file-perms- image
labctl-base:3.12- timeout
- 30s
- tags
- filesystem, permissions, security
задание
Ужесточить права на файл
Файл с секретами размещён в /app/secret.txt, но с правами,
разрешающими чтение всем — любой пользователь хоста может его прочитать.
Ужесточите права так, чтобы только владелец файла мог его читать
и писать.
Текущее состояние
$ ls -l /app/secret.txt
-rw-r--r-- 1 root root 10 /app/secret.txt
Требуемое состояние
Биты режима должны быть ровно 0600 (-rw-------). Группа и остальные
не должны иметь никаких прав.
Зачем
Лаборатория отрабатывает чтение и изменение Unix-битов прав. Большинство
production-утечек секретов происходит из-за того, что промежуточный файл
сохранил слишком широкие права.
checking…
сессия: up → shell → check → down
терминал
закрывается при остановке сессии · Ctrl+D чтобы выйти · F11 полный экран
подсказки
⚠ открытые подсказки учитываются в рейтинге
попытки
- загрузка…