在相对较新的安装中查看/var/lib/jenkins时,我注意到一些文件权限非常可怕:
-rw-r--r-- 1 jenkins jenkins 7285 Apr 29 13:29 config.xml
-rw-r--r-- 1 jenkins jenkins 4008 Apr 28 21:04 credentials.xml
-rw-r--r-- 1 jenkins jenkins 64 Apr 28 13:57 secret.key在/var/lib/jenkins/secrets中:
-rw-r--r-- 1 jenkins jenkins 272 Apr 28 15:08 hudson.console.AnnotatedLargeText.consoleAnnotator
-rw-r--r-- 1 jenkins jenkins 32 Apr 28 15:08 hudson.model.Job.serverCookie
-rw-r--r-- 1 jenkins jenkins 272 Apr 28 14:25 hudson.util.Secret
-rw-r--r-- 1 jenkins jenkins 32 Apr 28 13:57 jenkins.model.Jenkins.crumbSalt
-rw-r--r-- 1 jenkins jenkins 48 Apr 28 14:25 jenkins.security.ApiTokenProperty.seed
-rw-r--r-- 1 jenkins jenkins 256 Apr 28 13:57 master.key
-rw-r--r-- 1 jenkins jenkins 272 Apr 28 13:57 org.jenkinsci.main.modules.instance_identity.InstanceIdentity.KEY
-rw-r--r-- 1 jenkins jenkins 5 Apr 29 13:29 slave-to-master-security-kill-switch我认为所有这些文件都应该设置为模式600与所有者詹金斯,但我不确定我是不是偏执。为什么维护人员没有更多地锁定这些文件,是不是有什么原因?有没有其他保护得很好的主密钥可以降低这些文件本身的价值?
发布于 2016-05-03 03:20:11
上述权限似乎是所有Jenkins的标准权限。在过去,更改权限会使我的设置变得混乱。
https://stackoverflow.com/questions/36988038
复制相似问题